Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
stigmem Plugin Signature Enforcement Bypass via Configuration
Vulnerability Description
stigmem-node 0.9.0a1 allows plugin signature enforcement to be disabled via a single configuration flag without a second explicit acknowledgment. If that setting is carried into an environment where plugin directories are writable by less-trusted users, unsigned (potentially malicious) plugin code could be loaded and executed, resulting in arbitrary code execution. Fixed in 0.9.0a2, which requires a second explicit acknowledgment to disable signature enforcement.
CVSS Information
CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Vulnerability Type
下载代码缺少完整性检查
Vulnerability Title
eidetic-labs stigmem 软件供应链问题漏洞
Vulnerability Description
eidetic-labs stigmem是eidetic-labs组织的一款威胁情报网络产品。 eidetic-labs stigmem 0.9.0a1版本存在软件供应链问题漏洞,该漏洞源于通过单个配置标志即可禁用插件签名强制,无需第二次明确确认,可能导致加载并执行未签名的恶意插件代码,造成任意代码执行。
CVSS Information
N/A
Vulnerability Type
N/A