rswag是rswag社区的一个将 Swagger 无缝添加到基于 Rails 的 API。 rswag 2.10.1之前版本存在安全漏洞,该漏洞源于rswag-api可以暴露一个不是项目的OpenAPI(或Swagger)规范文件的文件,导致可以通过目录遍历读取任意JSON和YAML文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-32761 | 8.1 HIGH | Archer Platform 跨站请求伪造漏洞 |
| CVE-2023-32760 | 7.7 HIGH | Archer Platform 安全漏洞 |
| CVE-2023-32759 | 7.5 HIGH | Archer Platform 安全漏洞 |
| CVE-2023-37224 | 6.0 MEDIUM | Archer Platform 日志信息泄露漏洞 |
| CVE-2023-37223 | 5.4 MEDIUM | Archer Platform 跨站脚本漏洞 |
| CVE-2023-38253 | 4.7 MEDIUM | W3m: out of bounds read in growbuf_to_str() at w3m/indep.c |
| CVE-2023-38286 | Thymeleaf 命令注入漏洞 | |
| CVE-2023-38336 | Debian rsh-client 命令注入漏洞 | |
| CVE-2023-37793 | WAYOS FBM-291W 安全漏洞 | |
| CVE-2023-37794 | WAYOS FBM-291W 命令注入漏洞 | |
| CVE-2023-38325 | python-cryptography 信任管理问题漏洞 | |
| CVE-2023-37714 | Tenda F1202 缓冲区错误漏洞 | |
| CVE-2023-37715 | Tenda F1202 缓冲区错误漏洞 | |
| CVE-2023-37716 | Tenda F1202 缓冲区错误漏洞 | |
| CVE-2023-37717 | Tenda F1202 缓冲区错误漏洞 | |
| CVE-2023-37718 | Tenda F1202 缓冲区错误漏洞 | |
| CVE-2023-37719 | Tenda F1202 缓冲区错误漏洞 | |
| CVE-2023-37721 | Tenda F1202 缓冲区错误漏洞 | |
| CVE-2023-37722 | Tenda F1202 缓冲区错误漏洞 | |
| CVE-2023-37723 | Tenda F1202 缓冲区错误漏洞 |
No comments yet