Rhonabwy是加拿大Nicolas Mora个人开发者的一个 Javascript 对象签名和加密 (JOSE) 库。 Rhonabwy 1.1.13及之前版本存在安全漏洞,该漏洞源于HMAC签名验证使用了strcmp函数函数,导致存在安全漏洞。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-1432 | 5.0 MEDIUM | DeepFaceLab main.py apply_xseg deserialization |
| CVE-2024-23724 | Ghost 跨站脚本漏洞 | |
| CVE-2024-25711 | diffoscope 安全漏洞 | |
| CVE-2024-25712 | http-swagger 安全漏洞 | |
| CVE-2024-25713 | yyjson 安全漏洞 | |
| CVE-2024-25715 | Glewlwyd SSO server 输入验证错误漏洞 | |
| CVE-2023-52427 | Object Computing OpenDDS 安全漏洞 | |
| CVE-2023-52428 | Connect2id Nimbus JOSE+JWT 安全漏洞 | |
| CVE-2024-25718 | Samly 安全漏洞 | |
| CVE-2024-25722 | QAnything 安全漏洞 | |
| CVE-2024-25417 | flusity CMS 跨站请求伪造漏洞 | |
| CVE-2024-25418 | flusity CMS 跨站请求伪造漏洞 | |
| CVE-2024-25419 | flusity CMS 跨站请求伪造漏洞 | |
| CVE-2024-25728 | ExpressVPN 安全漏洞 |
No comments yet