hex_core是Hex开源的一个十六进制实现库 hex_core 0.12.1之前版本、hex 2.3.2之前版本和rebar3 3.27.0之前版本存在安全漏洞,该漏洞源于不受控资源消耗和不可信数据反序列化,可能导致对象注入和过度分配。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| erlang | rebar3 | 209c02ec57c2cc3207ee0174c3af3675b8dc8f79< 1d4478f527e373de0b225951e53115450e0d9b9d |
affected |
3.9.1< 3.27.0 |
affected | ||
| hexpm | hex | 314546ac432229518714cc8e3336e916b9da6305< 636739f3322514e9303ca335fb630696fcbb3c95 |
affected |
2.3.0< 2.3.2 |
affected | ||
| hexpm | hex_core | eb327f8edfe45507351e38cc0805aa12fa647f0b< cdf726095bca85ad2549d146df1e831ae93c2b13 |
affected |
0.1.0< 0.12.1 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| hexpm | hex_core | eb327f8edfe45507351e38cc0805aa12fa647f0b ~ cdf726095bca85ad2549d146df1e831ae93c2b13 |
cpe:2.3:a:hexpm:hex_core:*:*:*:*:*:*:*:*
|
|
| hexpm | hex_core | 0.1.0 ~ 0.12.1 |
cpe:2.3:a:hexpm:hex_core:*:*:*:*:*:*:*:*
|
|
| hexpm | hex | 314546ac432229518714cc8e3336e916b9da6305 ~ 636739f3322514e9303ca335fb630696fcbb3c95 |
cpe:2.3:a:hexpm:hex:*:*:*:*:*:*:*:*
|
|
| hexpm | hex | 2.3.0 ~ 2.3.2 |
cpe:2.3:a:hexpm:hex:*:*:*:*:*:*:*:*
|
|
| erlang | rebar3 | 209c02ec57c2cc3207ee0174c3af3675b8dc8f79 ~ 1d4478f527e373de0b225951e53115450e0d9b9d |
cpe:2.3:a:erlang:rebar3:*:*:*:*:*:*:*:*
|
|
| erlang | rebar3 | 3.9.1 ~ 3.27.0 |
cpe:2.3:a:erlang:rebar3:*:*:*:*:*:*:*:*
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论