检索 GitHub Advisory Database 中的已审查与未审查安全公告。
| 公告编号 | 摘要 | 级别 | 生态 / 软件包 | 审查状态 | 发布时间 | 修改时间 |
|---|---|---|---|---|---|---|
| GHSA-WJX8-CGRM-HH8P CVE-2019-19745 | Unrestricted file uploads in Contao | 高危 | Packagistcontao/contao+1 | 已审查 | 2019-12-18 06:53 | 2024-04-23 02:41 |
| GHSA-3C45-WGJP-7V9R CVE-2014-7143 |
当前筛选结果 35,190 条 · 时间按北京时间显示
| 高危 |
PyPITwisted |
| 已审查 |
| 2019-12-18 06:52 |
| 2024-11-26 03:24 |
| GHSA-844W-J86R-4X2J CVE-2019-16778 | Heap buffer overflow in `UnsortedSegmentSum` in TensorFlow | 低危 | PyPItensorflow+2 | 已审查 | 2019-12-17 04:17 | 2024-10-28 22:44 |
| GHSA-Q58G-455P-8VW9 CVE-2019-16779 | In RubyGem excon, interrupted Persistent Connections May Leak Response Data | 中危 | RubyGemsexcon | 已审查 | 2019-12-17 03:30 | 2021-10-29 22:10 |
| GHSA-HM6Q-R2JC-CPQH CVE-2019-19771 | lodahs is malware | 高危 | npmlodahs | 已审查 | 2019-12-17 03:29 | 2023-09-07 04:10 |
| GHSA-4328-8HGF-7WJR CVE-2019-16777 | npm Vulnerable to Global node_modules Binary Overwrite | 高危 | npmnpm | 已审查 | 2019-12-13 23:39 | 2022-08-11 08:00 |
| GHSA-X8QC-RRCW-4R46 CVE-2019-16776 | npm symlink reference outside of node_modules | 高危 | npmnpm | 已审查 | 2019-12-13 23:39 | 2022-08-11 07:58 |
| GHSA-M6CX-G6QM-P2CX CVE-2019-16775 | Arbitrary File Write in npm | 高危 | npmnpm | 已审查 | 2019-12-13 23:39 | 2021-10-22 05:16 |
| GHSA-484F-743F-6JX2 CVE-2019-16774 | Object injection in cookie driver in phpfastcache | 中危 | Packagistphpfastcache/phpfastcache | 已审查 | 2019-12-13 06:50 | 2022-07-06 02:07 |
| GHSA-V63X-XC9J-HHVQ CVE-2019-10769 | Sandbox Breakout / Arbitrary Code Execution in safer-eval | 严重 | npmsafer-eval | 已审查 | 2019-12-11 10:01 | 2021-07-29 00:43 |
| GHSA-3FJQ-93XJ-3F3F CVE-2019-16772 | Cross-Site Scripting in serialize-to-js | 低危 | npmserialize-to-js | 已审查 | 2019-12-07 07:20 | 2023-11-06 21:43 |
| GHSA-35FR-H7JR-HH86 | Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting') in Armeria | 中危 | Mavencom.linecorp.armeria:armeria | 已审查 | 2019-12-07 02:55 | 2021-04-28 02:03 |
| GHSA-3R8J-PMCH-5J2H CVE-2019-16768 | Internal exception message exposure for login action in Sylius | 低危 | Packagistsylius/sylius | 已审查 | 2019-12-06 03:57 | 2021-01-09 05:20 |
| GHSA-7XX3-M584-X994 CVE-2019-16770 | A poorly-behaved client could use keepalive requests to monopolize Puma's reactor and create a denial of service attack | 中危 | RubyGemspuma | 已审查 | 2019-12-06 03:26 | 2021-01-09 03:12 |
| GHSA-H9RV-JMMF-4PGX CVE-2019-16769 | Cross-Site Scripting in serialize-javascript | 中危 | npmserialize-javascript | 已审查 | 2019-12-06 02:44 | 2021-01-09 02:42 |
| GHSA-24R8-FM9R-CPJ2 CVE-2019-16771 | Low severity vulnerability that affects com.linecorp.armeria:armeria | 中危 | Mavencom.linecorp.armeria:armeria | 已审查 | 2019-12-06 02:40 | 2024-05-15 14:34 |
| GHSA-HVMF-R92R-27HR CVE-2019-19118 | Django allows unintended model editing | 高危 | PyPIDjango | 已审查 | 2019-12-05 05:26 | 2024-11-19 00:26 |
| GHSA-RH46-3FGC-MVRF CVE-2019-19507 | Validation bypass is possible in Json Pattern Validator | 中危 | npmjpv | 已审查 | 2019-12-05 05:25 | 2021-08-20 00:05 |
| GHSA-6XC2-MJ39-Q599 CVE-2019-18818 | Strapi allows unauthenticated attacker to reset admin password without valid reset token | 严重 | npmstrapi | 已审查 | 2019-12-03 02:20 | 2022-08-02 23:09 |
| GHSA-FMQW-VQH5-CWQ9 CVE-2019-12421 | Apache NiFi user log out issue | 高危 | Mavenorg.apache.nifi:nifi-web-api+1 | 已审查 | 2019-12-03 02:19 | 2021-08-20 00:03 |
| GHSA-26P8-XRJ2-MV53 CVE-2019-10083 | Apache NiFi process group information disclosure | 中危 | Mavenorg.apache.nifi:nifi+1 | 已审查 | 2019-12-03 02:18 | 2021-08-20 00:02 |
| GHSA-744R-VV2G-2X6G CVE-2019-10080 | Apache NiFi information disclosure by XXE | 中危 | Mavenorg.apache.nifi:nifi+1 | 已审查 | 2019-12-03 02:17 | 2021-06-16 01:22 |
| GHSA-4X6V-RWH4-55JW CVE-2019-18954 | Pomelo allows external control of critical state data | 中危 | npmpomelo | 已审查 | 2019-12-03 02:16 | 2023-09-09 03:57 |
| GHSA-2MRJ-435V-C2CR | Duplicate Advisory: possible DoS caused by malformed signature decoding in Pure-Python ECDSA 已撤回 | 中危 | PyPIecdsa | 已审查 | 2019-12-03 02:15 | 2024-09-21 00:46 |
| GHSA-6RJC-4PWR-3VP7 CVE-2019-10771 | Cross-Site Scripting in iobroker.web | 中危 | npmiobroker.web | 已审查 | 2019-12-03 02:14 | 2021-08-19 23:34 |