AnomalyMatch是European Space Agency开源的一款半监督图像异常检测工具。 AnomalyMatch 1.3.1之前版本存在安全漏洞,该漏洞源于使用torch.load()加载模型文件时未限制反序列化,可能导致攻击者通过特制模型检查点文件执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-10273 | 7.3 HIGH | php-censor Webhook Endpoint GitBuild.php os command injection |
| CVE-2026-10240 | 6.3 MEDIUM | JeecgBoot test server-side request forgery |
| CVE-2026-10239 | 6.3 MEDIUM | JeecgBoot edit WordUtil.addImage server-side request forgery |
| CVE-2026-10229 | 5.3 MEDIUM | Assimp Half-Life 1 MDL Loader HL1MDLLoader.cpp read_meshes heap-based overflow |
| CVE-2026-10230 | 5.3 MEDIUM | Assimp Half-Life 1 MDL Loader HL1MDLLoader.cpp read_animations heap-based overflow |
| CVE-2026-10232 | 5.3 MEDIUM | Assimp ASE File scene.cpp ~aiNode use after free |
| CVE-2026-10231 | 5.3 MEDIUM | Assimp Half-Life 1 MDL Loader HL1MDLLoader.cpp extract_anim_value heap-based overflow |
| CVE-2026-10275 | 5.0 MEDIUM | OpenSC pkcs11-tool Key Generation pkcs11-tool.c test_kpgen_certwrite buffer overflow |
| CVE-2026-10294 | 4.3 MEDIUM | PackageKit API pk-transaction.c g_file_test improper authorization |
| CVE-2026-10300 | 3.7 LOW | SGLang Inference HTTP Endpoint lora_manager.py assertion |
| CVE-2026-10233 | 3.3 LOW | Assimp Half-Life 1 MDL Loader HL1MDLLoader.cpp read_sequence_infos out-of-bounds |
| CVE-2026-37233 | FlexRIC 安全漏洞 | |
| CVE-2025-70099 | lwext4 安全漏洞 | |
| CVE-2026-37234 | FlexRIC 安全漏洞 | |
| CVE-2026-37230 | FlexRIC 安全漏洞 | |
| CVE-2026-37229 | FlexRIC 安全漏洞 | |
| CVE-2026-37231 | FlexRIC 安全漏洞 | |
| CVE-2026-37223 | FlexRIC 安全漏洞 | |
| CVE-2026-37220 | FlexRIC 安全漏洞 | |
| CVE-2025-60485 | GPAC 安全漏洞 |
Showing top 20 of 35 CVEs. View all on vendor page → →
No comments yet