Dromara Lamp-Cloud是基于Jdk11 + SpringCloud + SpringBoot 开发的微服务中后台快速开发平台,专注于多租户(SaaS架构)解决方案,亦可作为普通项目(非SaaS架构)的基础开发框架使用,目前已实现插拔式数据库隔离、SCHEMA隔离、字段隔离等租户隔离方案。 Dromara Lamp-Cloud v3.8.1 之前版本存在安全漏洞,该漏洞源于在创建和验证 Json Web Token 时被发现使用硬编码的加密密钥,攻击者利用该漏洞可以通过精心设计的 JWT 令牌
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-4900 | 6.2 MEDIUM | Potential buffer overflow in php_cli_server_startup_workers |
| CVE-2023-38473 | 6.2 MEDIUM | Reachable assertion in avahi_alternative_host_name |
| CVE-2023-38472 | 6.2 MEDIUM | Reachable assertion in avahi_rdata_parse |
| CVE-2023-38471 | 6.2 MEDIUM | Reachable assertion in dbus_set_host_name |
| CVE-2023-38470 | 6.2 MEDIUM | Reachable assertion in avahi_escape_label |
| CVE-2023-38469 | 6.2 MEDIUM | Reachable assertion in avahi_dns_packet_append_record |
| CVE-2023-3164 | 5.5 MEDIUM | Heap-buffer-overflow in extractimagesection() |
| CVE-2023-5917 | 2.4 LOW | phpBB Smiley Pack acp_icons.php main cross site scripting |
| CVE-2023-46925 | Reportico 安全漏洞 | |
| CVE-2023-46695 | Django 安全漏洞 | |
| CVE-2023-47204 | transmute-core 安全漏洞 | |
| CVE-2023-43193 | Submitty 安全漏洞 | |
| CVE-2023-43336 | FreePBX 安全漏洞 | |
| CVE-2023-46475 | Nature Easy Soft Network Technology ZenTao 安全漏洞 | |
| CVE-2023-46958 | lmxcms 安全漏洞 | |
| CVE-2023-39284 | Insyde InsydeH2O 安全漏洞 | |
| CVE-2023-39042 | Line 安全漏洞 | |
| CVE-2023-39047 | Line 安全漏洞 | |
| CVE-2023-39048 | Line 安全漏洞 | |
| CVE-2023-39050 | Line 安全漏洞 |
Showing top 20 of 29 CVEs. View all on vendor page → →
No comments yet