检索 GitHub Advisory Database 中的已审查与未审查安全公告。
| 公告编号 | 摘要 | 级别 | 生态 / 软件包 | 审查状态 | 发布时间 | 修改时间 |
|---|---|---|---|---|---|---|
| GHSA-MQCP-P2HV-VW6X CVE-2025-54314 | Withdrawn Advisory: Thor can construct an unsafe shell command from library input. 已撤回 | 高危 | RubyGemsthor | 已审查 | 2025-07-20 11:30 | 2025-08-14 02:55 |
当前筛选结果 998 条 · 时间按北京时间显示
| GHSA-83J7-MHW9-388W |
Duplicate Advisory: Keycloak Privilege Escalation Vulnerability in Admin Console (FGAPv2 Enabled) 已撤回 |
| 中危 |
Mavenorg.keycloak:keycloak-services |
| 已审查 |
| 2025-07-18 23:31 |
| 2025-07-30 21:16 |
| GHSA-GJ52-35XM-GXJH | Duplicate Advisory: Keycloak phishing attack via email verification step in first login flow 已撤回 | 中危 | Mavenorg.keycloak:keycloak-services | 已审查 | 2025-07-10 23:31 | 2025-07-30 21:15 |
| GHSA-2WCM-VX67-3X4Q | Duplicate Advisory: GHSA-x698-5hjm-w2m5 已撤回 | 高危 | PyPIpyload-ng | 已审查 | 2025-07-08 17:31 | 2025-07-09 07:38 |
| GHSA-RXF6-323F-44FC | Duplicate Advisory: rust-protobuf crate is vulnerable to Uncontrolled Recursion, potentially leading to DoS 已撤回 | 中危 | crates.ioprotobuf | 已审查 | 2025-07-05 11:30 | 2025-08-02 03:17 |
| GHSA-JC9R-QCGW-FXQ9 CVE-2025-6494 | sparklemotion nokogiri hashmap.c hashmap_get_with_hash heap-based overflow 已撤回 | 低危 | RubyGemsnokogiri | 已审查 | 2025-06-23 08:30 | 2025-07-01 05:44 |
| GHSA-PF9W-GVCF-GV7M CVE-2025-6490 | sparklemotion nokogiri hashmap.c hashmap_set_with_hash heap-based overflow 已撤回 | 低危 | RubyGemsnokogiri | 已审查 | 2025-06-23 05:30 | 2025-07-01 05:44 |
| GHSA-WGC6-9F6W-H8HX CVE-2025-45526 | Withdrawn Advisory: microlight allows a denial of service 已撤回 | 低危 | npmmicrolight | 已审查 | 2025-06-18 05:32 | 2025-06-19 01:11 |
| GHSA-64X7-M7RH-9M83 CVE-2025-45525 | Withdrawn Advisory: microlight.js has a null pointer dereference vulnerability 已撤回 | 低危 | npmmicrolight | 已审查 | 2025-06-18 05:32 | 2025-06-20 22:12 |
| GHSA-JQ8X-V7JW-V675 | Duplicate Advisory: users may append `root` to group listings 已撤回 | 高危 | crates.iousers | 已审查 | 2025-06-06 23:30 | 2025-08-01 02:31 |
| GHSA-3QMP-G57H-RXF2 | Duplicate Advisory: Pingora Request Smuggling and Cache Poisoning 已撤回 | 高危 | crates.iopingora-core | 已审查 | 2025-05-23 04:25 | 2025-06-21 02:07 |
| GHSA-W443-5H3J-JQCP | Duplicate Advisory: crossbeam-channel Vulnerable to Double Free on Drop 已撤回 | 中危 | crates.iocrossbeam-channel | 已审查 | 2025-05-14 08:32 | 2025-05-16 02:26 |
| GHSA-C86P-W88R-QVQR | Duplicate Advisory: ring has some AES functions that may panic when overflow checking is enabled in 已撤回 | 中危 | crates.ioring | 已审查 | 2025-05-10 02:30 | 2025-12-30 05:36 |
| GHSA-F54F-HR32-586F | Duplicate Advisory: `allowed_domains` can be bypassed by putting a decoy domain in http auth username portion of a URL 已撤回 | 严重 | PyPIbrowser-use | 已审查 | 2025-05-04 05:30 | 2025-05-06 02:24 |
| GHSA-VH4H-FVQF-Q9WV | Duplicate Advisory: @cloudflare/workers-oauth-provider PKCE bypass via downgrade attack 已撤回 | 中危 | npm@cloudflare/workers-oauth-provider | 已审查 | 2025-05-01 11:31 | 2025-05-02 01:01 |
| GHSA-7CP4-JW97-3RC2 | Duplicate Advisory: @cloudflare/workers-oauth-provider missing validation of redirect_uri on authorize endpoint 已撤回 | 中危 | npm@cloudflare/workers-oauth-provider | 已审查 | 2025-05-01 11:31 | 2025-05-02 01:00 |
| GHSA-R934-W73G-V4P8 | Duplicate Advisory: Keycloak hostname verification 已撤回 | 高危 | Mavenorg.keycloak:keycloak-services | 已审查 | 2025-04-30 05:31 | 2025-06-09 23:31 |
| GHSA-FX44-2WX5-5FVP | Duplicate Advisory: Keycloak vulnerable to two factor authentication bypass 已撤回 | 中危 | Mavenorg.keycloak:keycloak-services | 已审查 | 2025-04-30 05:31 | 2025-05-01 01:25 |
| GHSA-4P4H-9GVQ-7XFG | Duplicate Advisory: Picklescan Vulnerable to Exfiltration via DNS via linecache and ssl.get_server_certificate 已撤回 | 中危 | PyPIpicklescan | 已审查 | 2025-04-24 11:31 | 2025-04-25 00:02 |
| GHSA-C995-4FW3-J39M | Duplicate Advisory: Langflow Vulnerable to Code Injection via the `/api/v1/validate/code` endpoint 已撤回 | 严重 | PyPIlangflow | 已审查 | 2025-04-07 23:31 | 2025-06-18 04:13 |
| GHSA-929M-PHJG-QWCC | Duplicate Advisory: MathLive's Lack of Escaping of HTML allows for XSS 已撤回 | 中危 | npmmathlive | 已审查 | 2025-04-02 05:31 | 2025-04-02 08:33 |
| GHSA-JF6P-4HGV-V6QH | Duplicate Advisory: Leantime affected by Improper Neutralization of HTML Tags 已撤回 | 中危 | Packagistleantime/leantime | 已审查 | 2025-03-29 05:30 | 2025-03-31 23:57 |
| GHSA-799Q-F2PX-WX8C | Duplicate Advisory: @alizeait/unflatto Prototype Pollution via `exports.unflatto` Method 已撤回 | 高危 | npm@alizeait/unflatto | 已审查 | 2025-03-29 05:30 | 2025-04-01 22:32 |
| GHSA-HP88-HFJW-2HG4 | Duplicate Advisory: HAL Cross Site Scripting (XSS) vulnerability of user input when storing it in a data store 已撤回 | 中危 | Mavenorg.jboss.hal:hal-console | 已审查 | 2025-03-28 23:31 | 2025-05-07 02:51 |
| GHSA-GJXM-X497-4H6H CVE-2025-0655 | Duplicate Advisory: D-Tale Command Injection vulnerability 已撤回 | 严重 | PyPIdtale | 已审查 | 2025-03-20 20:32 | 2025-04-16 05:45 |