Luigi是Spotify开源的一个 Python 软件包,可帮助构建批处理作业的复杂管道。 Luigi 3.6.0之前版本存在安全漏洞,该漏洞源于_extract_packages_archive函数中的目标文件路径验证不正确,容易受到通过存档提取进行的任意文件写入攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | luigi | 0 ~ 3.6.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | None | https://github.com/L3ster1337/Poc-CVE-2024-21542 | POC Details |
| CVE-2024-53919 | 7.6 HIGH | Barco多款产品 安全漏洞 |
| CVE-2024-51165 | JEPaaS 安全漏洞 | |
| CVE-2024-53480 | Phpgurukul Beauty Parlour Management System 安全漏洞 | |
| CVE-2024-53481 | PHPGurukul Beauty Parlour Management System 安全漏洞 | |
| CVE-2024-53552 | CrushFTP 安全漏洞 | |
| CVE-2024-45493 | MSA Safety FieldServer 安全漏洞 | |
| CVE-2024-45494 | MSA Safety FieldServer 安全漏洞 | |
| CVE-2024-46340 | TP-LINK WR845N 安全漏洞 | |
| CVE-2024-46657 | Artifex Software MuPDF 安全漏洞 | |
| CVE-2024-46442 | BYD Dilink Headunit System 安全漏洞 | |
| CVE-2024-46341 | TP-LINK WR845N 安全漏洞 | |
| CVE-2024-54751 | COMFAST CF-WR630AX 安全漏洞 | |
| CVE-2024-55550 | Mitel MiCollab 安全漏洞 | |
| CVE-2024-50928 | Silicon Labs Z-Wave 700和800 安全漏洞 | |
| CVE-2024-50920 | Silicon Labs Z-Wave 700和Silicon Labs Z-Wave 800 安全漏洞 | |
| CVE-2024-50921 | Silicon Labs Z-Wave 700和800 安全漏洞 | |
| CVE-2024-50930 | Silicon Labs Z-Wave 500 安全漏洞 | |
| CVE-2024-50929 | Silicon Labs Z-Wave 700和800 安全漏洞 | |
| CVE-2024-50931 | Silicon Labs Z-Wave 500 安全漏洞 | |
| CVE-2024-50924 | Silicon Labs Z-Wave 700和Silicon Labs Z-Wave 800 安全漏洞 |
Showing top 20 of 24 CVEs. View all on vendor page → →
No comments yet