Tuya Android SDK等都是中国涂鸦(Tuya)公司的产品。Tuya Android SDK是一个软件开发工具包。Tuya iOS SDK是一个软件开发工具包。Tuya Smart App是一个智能APP。 Tuya多款产品存在安全漏洞,该漏洞源于OAuth实现中未验证state参数,可能导致跨站请求伪造攻击。以下产品受到影响:Tuya Android SDK、Tuya iOS SDK、Tuya Smart和Tuya Smartlife。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-13584 | 3.5 LOW | Eigenfocus Description cross site scripting |
| CVE-2025-63914 | Cinnamon kotaemon 安全漏洞 | |
| CVE-2025-60632 | free5GC 安全漏洞 | |
| CVE-2025-63953 | Magewell Ultra Encode 安全漏洞 | |
| CVE-2025-63952 | Magewell Ultra Encode 安全漏洞 | |
| CVE-2025-63958 | Millensys Vision Tools Workspace 安全漏洞 | |
| CVE-2025-63432 | Xtool AnyScan App 安全漏洞 | |
| CVE-2025-63433 | Xtool AnyScan App 安全漏洞 | |
| CVE-2025-63435 | Xtool AnyScan App 安全漏洞 | |
| CVE-2025-63434 | Xtool AnyScan App 安全漏洞 | |
| CVE-2025-60633 | free5GC 安全漏洞 | |
| CVE-2025-64047 | OpenRapid RapidCMS 安全漏洞 | |
| CVE-2025-64048 | Yccms 安全漏洞 | |
| CVE-2025-63498 | SOGo 安全漏洞 | |
| CVE-2025-54347 | Desktop Alert PingAlert 安全漏洞 | |
| CVE-2025-54341 | Desktop Alert PingAlert 安全漏洞 | |
| CVE-2025-54563 | Desktop Alert PingAlert 安全漏洞 | |
| CVE-2025-54338 | Desktop Alert PingAlert 安全漏洞 | |
| CVE-2025-63674 | Blurams Lumi A31C 安全漏洞 | |
| CVE-2024-47856 | RSA Authentication Agent 安全漏洞 |
Showing top 20 of 39 CVEs. View all on vendor page → →
No comments yet