signedxml是moov开源的一个用于处理签名 XML 文档的纯 go 库。 Moov signedxml 1.0.0版本及之前版本存在安全漏洞,该漏洞源于解析原始 XML可能会导致与解析规范化 XML 不同的输出,攻击者利用该漏洞可以通过签名包装攻击绕过签名验证。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-26130 | 7.5 HIGH | cpp-httplib 注入漏洞 |
| CVE-2023-30196 | 7.5 HIGH | Prestashop 路径遍历漏洞 |
| CVE-2023-20884 | 6.1 MEDIUM | VMware Identity Manager 输入验证错误漏洞 |
| CVE-2023-2970 | 3.5 LOW | MindSpore json_helper.cc UpdateArray memory corruption |
| CVE-2023-28344 | Faronics Insight 安全漏洞 | |
| CVE-2022-39071 | ZTE 手机 安全漏洞 | |
| CVE-2023-28348 | Faronics Insight 安全漏洞 | |
| CVE-2023-28346 | Faronics Insight 安全漏洞 | |
| CVE-2023-28347 | Faronics Insight 跨站脚本漏洞 | |
| CVE-2023-28345 | Faronics Insight 安全漏洞 | |
| CVE-2023-29742 | BestWeather 安全漏洞 | |
| CVE-2023-29745 | BestWeather 安全漏洞 | |
| CVE-2023-2953 | OpenLDAP 代码问题漏洞 | |
| CVE-2023-33734 | BlueCMS SQL注入漏洞 | |
| CVE-2023-33740 | Luowice 安全漏洞 | |
| CVE-2023-33741 | Macrovideo v380pro 安全漏洞 | |
| CVE-2023-34151 | ImageMagick 输入验证错误漏洞 | |
| CVE-2023-34152 | ImageMagick 操作系统命令注入漏洞 | |
| CVE-2023-34153 | ImageMagick 命令注入漏洞 | |
| CVE-2022-47525 | Fox-IT DataDiode 数字错误漏洞 |
Showing top 20 of 50 CVEs. View all on vendor page → →
No comments yet