检索 GitHub Advisory Database 中的已审查与未审查安全公告。
| 公告编号 | 摘要 | 级别 | 生态 / 软件包 | 审查状态 | 发布时间 | 修改时间 |
|---|---|---|---|---|---|---|
| GHSA-MHHC-Q96P-MFM9 CVE-2021-37686 | Infinite loop in TFLite | 中危 | PyPItensorflow+2 | 已审查 | 2021-08-25 22:39 | 2024-11-14 05:20 |
| GHSA-VCJJ-9VG7-VF68 CVE-2021-37688 | Null pointer dereference in TFLite |
当前筛选结果 35,190 条 · 时间按北京时间显示
| 高危 |
PyPItensorflow+2 |
| 已审查 |
| 2021-08-25 22:39 |
| 2024-11-14 05:22 |
| GHSA-WF5P-C75W-W3WH CVE-2021-37689 | Null pointer dereference in TFLite MLIR optimizations | 高危 | PyPItensorflow+2 | 已审查 | 2021-08-25 22:39 | 2024-11-14 05:23 |
| GHSA-3HXH-8CP2-G4HG CVE-2021-37690 | Use after free and segfault in shape inference functions | 中危 | PyPItensorflow+2 | 已审查 | 2021-08-25 22:39 | 2024-11-14 05:25 |
| GHSA-27QF-JWM8-G7F3 CVE-2021-37691 | FPE in LSH in TFLite | 中危 | PyPItensorflow+2 | 已审查 | 2021-08-25 22:39 | 2024-11-14 05:25 |
| GHSA-CMGW-8VPC-RC59 CVE-2021-37692 | Segfault on strings tensors with mistmatched dimensions, due to Go code | 中危 | PyPItensorflow+2 | 已审查 | 2021-08-25 22:38 | 2024-11-14 05:27 |
| GHSA-FC38-MXWR-PFHX CVE-2021-37710 | Cross-Site Scripting via SVG media files | 高危 | Packagistshopware/core+1 | 已审查 | 2021-08-24 03:43 | 2021-08-24 01:24 |
| GHSA-GCVV-GQ92-X94R CVE-2021-37711 | Authenticated server-side request forgery in file upload via URL. | 高危 | Packagistshopware/core+1 | 已审查 | 2021-08-24 03:42 | 2021-08-24 01:22 |
| GHSA-M72M-MHQ2-9P6C CVE-2021-37714 | Uncaught Exception in jsoup | 高危 | Mavenorg.jsoup:jsoup | 已审查 | 2021-08-24 03:42 | 2022-02-09 04:59 |
| GHSA-27WQ-QX3Q-FXM9 CVE-2021-39131 | Improper Handling of Unexpected Data Type in ced | 高危 | npmced | 已审查 | 2021-08-24 03:42 | 2021-10-21 22:15 |
| GHSA-M94C-37G6-CJHC CVE-2021-37695 | Fake objects feature vulnerability allowing to execute JavaScript code using malformed HTML. | 高危 | npmckeditor4 | 已审查 | 2021-08-24 03:42 | 2022-02-09 05:01 |
| GHSA-CFCV-Q4QQ-2PH4 | CKEditor 4 vulnerabilities in versions <4.16.1 | 中危 | Packagistpimcore/pimcore | 已审查 | 2021-08-24 03:42 | 2021-10-09 05:19 |
| GHSA-23R4-5MXP-C7G5 CVE-2021-39138 | parse-server new anonymous user session acts as if it's created with password | 中危 | npmparse-server | 已审查 | 2021-08-24 03:41 | 2022-08-16 04:04 |
| GHSA-PRQF-XR2J-XF65 | Potential privilege escalation on Kubernetes >= v1.19 when the Argo Sever is run with `--auth-mode=client` | 低危 | Gogithub.com/argoproj/argo-workflows/v3 | 已审查 | 2021-08-24 03:41 | 2021-08-24 01:05 |
| GHSA-6C73-2V8X-QPVM | Argo Server TLS requests could be forged by attacker with network access | 中危 | Gogithub.com/argoproj/argo-workflows/v3 | 已审查 | 2021-08-24 03:41 | 2021-08-24 01:02 |
| GHSA-HQ5M-MQMX-FW6M CVE-2021-37627 | Privilege escalation via form generator | 高危 | Packagistcontao/contao+1 | 已审查 | 2021-08-24 03:41 | 2024-04-23 02:40 |
| GHSA-R6MV-PPJC-4HGR CVE-2021-37626 | PHP file inclusion via insert tags | 中危 | Packagistcontao/contao+1 | 已审查 | 2021-08-24 03:41 | 2024-04-23 02:42 |
| GHSA-7889-RM5J-HPGG CVE-2021-32809 | Clipboard feature vulnerability allowing to inject arbitrary HTML into the editor using paste functionality | 中危 | npmckeditor4 | 已审查 | 2021-08-24 03:40 | 2022-02-09 05:01 |
| GHSA-6226-H7FF-CH6C CVE-2021-32808 | Widget feature vulnerability allowing to execute JavaScript code using undo functionality | 高危 | npmckeditor4 | 已审查 | 2021-08-24 03:40 | 2022-02-09 05:01 |
| GHSA-HWVQ-6GJX-J797 CVE-2021-32798 | Special Element Injection in notebook | 高危 | PyPInotebook | 已审查 | 2021-08-24 03:40 | 2024-10-02 05:17 |
| GHSA-4952-P58Q-6CRX CVE-2021-32797 | JupyterLab: XSS due to lack of sanitization of the action attribute of an html <form> | 中危 | PyPIjupyterlab+1 | 已审查 | 2021-08-24 03:40 | 2024-11-19 00:26 |
| GHSA-C5C9-8C6M-727V CVE-2021-32768 | Cross-Site Scripting via Rich-Text Content | 中危 | Packagisttypo3/cms+1 | 已审查 | 2021-08-19 23:53 | 2024-02-08 02:51 |
| GHSA-Q5VH-6WHW-X745 CVE-2021-37705 | Improper Authorization and Origin Validation Error in OneFuzz | 严重 | PyPIonefuzz | 已审查 | 2021-08-14 04:16 | 2024-10-08 00:44 |
| GHSA-6XX3-RG99-GC3P CVE-2020-15522 | Timing based private key exposure in Bouncy Castle | 中危 | MavenBouncyCastle+8 | 已审查 | 2021-08-13 23:22 | 2025-07-18 06:05 |
| GHSA-3GP6-HHFW-4GQX CVE-2010-3300 | Padding oracle attacks | 中危 | Mavenorg.owasp.esapi:esapi | 已审查 | 2021-08-13 23:22 | 2021-06-29 03:05 |