libredwg是LibreDWG开源的一个DWG文件格式处理库。 libredwg v0.13.3.7571至v0.13.3.7835版本存在安全漏洞,该漏洞源于decode.c文件中的decompress_R2004_section函数存在堆缓冲区溢出,可能导致特制DWG文件引发拒绝服务。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-4039 | 6.3 MEDIUM | OpenClaw Skill Env applySkillConfigenvOverrides code injection |
| CVE-2026-3977 | 6.3 MEDIUM | projectsend AJAX Endpoints authorization |
| CVE-2026-4016 | 5.3 MEDIUM | GPAC SVG Parser load_svg.c svgin_process out-of-bounds write |
| CVE-2026-4015 | 5.3 MEDIUM | GPAC TeXML File load_text.c txtin_process_texml stack-based overflow |
| CVE-2026-4044 | 3.8 LOW | projectsend Delete import-orphans.php realpath path traversal |
| CVE-2026-4045 | 3.7 LOW | projectsend Auth.php response discrepancy |
| CVE-2026-4040 | 3.3 LOW | OpenClaw File Existence tools.exec.safeBins information exposure |
| CVE-2026-25817 | HMS Ewon Flexy和HMS Networks HMS Cosy+ 安全漏洞 | |
| CVE-2026-25823 | HMS Ewon Flexy和HMS Networks HMS Cosy+ 安全漏洞 | |
| CVE-2026-25818 | HMS Cosy+和HMS Ewon Flexy 安全漏洞 | |
| CVE-2026-25819 | HMS Cosy+和HMS Ewon Flexy 安全漏洞 | |
| CVE-2025-70245 | D-Link DIR-513 安全漏洞 | |
| CVE-2025-70873 | SQLite 安全漏洞 | |
| CVE-2025-66955 | Asseco SEE Live 安全漏洞 | |
| CVE-2026-26793 | GL-iNet GL-AR300M16 安全漏洞 | |
| CVE-2026-26792 | GL-iNet GL-AR300M16 安全漏洞 | |
| CVE-2026-26794 | GL-iNet GL-AR300M16 安全漏洞 | |
| CVE-2026-26795 | GL-iNet GL-AR300M16 安全漏洞 | |
| CVE-2026-26791 | GL-iNet GL-AR300M16 安全漏洞 |
No comments yet