【严重】openremote-manager:权限控制风险(GHSA-h3m5-97jq-qjrf)
openremote-manager存在权限控制风险,< 1.25.0 受影响,建议升级至 1.25.0。
【严重】scim-patch:权限控制风险(GHSA-9m6g-wc8r-q59c)
scim-patch存在权限控制风险,<= 0.9.0 受影响,建议升级至 0.9.1。
【严重】@budibase/server:任意文件读取风险(GHSA-w7mq-r738-x278)
@budibase/server存在任意文件读取风险,< 3.39.9 受影响,建议升级至 3.39.9。
【严重】openam-federation-library:权限控制风险(GHSA-p462-xxwx-pqf4)
openam-federation-library存在权限控制风险,<= 16.0.6 受影响,建议升级至 16.1.1。
【严重】openam-auth-webauthn:远程代码执行风险(GHSA-6c99-87fr-6q7r)
openam-auth-webauthn存在远程代码执行风险,<= 16.0.6 受影响,建议升级至 16.1.1。
【严重】crypto:权限控制风险(GHSA-x527-x647-q7gg)
crypto存在权限控制风险,< 0.52.0 受影响,建议升级至 0.52.0。
【严重】crypto:身份验证绕过风险(GHSA-5cgq-3rg8-m6cv)
crypto存在身份验证绕过风险,< 0.52.0 受影响,建议升级至 0.52.0。
【严重】crypto 安全更新(GHSA-rm3j-f69w-wqmq)
crypto存在安全风险,< 0.52.0 受影响,建议升级至 0.52.0。
【严重】crypto 安全更新(GHSA-89gr-r52h-f8rx)
crypto存在安全风险,< 0.52.0 受影响,建议升级至 0.52.0。
【严重】crypto 安全更新(GHSA-vgwf-h737-ff37)
crypto存在安全风险,< 0.52.0 受影响,建议升级至 0.52.0。
【严重】crypto 安全更新(GHSA-f5wc-c3c7-36mc)
crypto存在安全风险,< 0.52.0 受影响,建议升级至 0.52.0。
【严重】crypto 安全更新(GHSA-jppx-rxg9-jmrx)
crypto存在安全风险,< 0.52.0 受影响,建议升级至 0.52.0。
【严重】lemur:权限控制风险(GHSA-v2wp-frmc-5q3v)
lemur存在权限控制风险,< 1.9.2 受影响,建议升级至 1.9.2。
【严重】fission 安全更新(GHSA-m63v-2g9w-2w6v)
fission存在安全风险,<= 1.23.0 受影响,建议升级至 1.24.0。
【严重】ghost:跨站脚本风险(GHSA-62q6-4hv4-vjrw)
ghost存在跨站脚本风险,>= 4.0.0, <= 6.36.0 受影响,建议升级至 6.37.0。
【严重】rancher:权限控制风险(GHSA-vx8h-4prv-g744)
rancher存在权限控制风险,>= 2.14.0, < 2.14.2 受影响,建议升级至 2.14.2。
【严重】fleet 安全更新(GHSA-xr65-5cpm-g36x)
fleet存在安全风险,>= 0.15.0, < 0.15.2 受影响,建议升级至 0.15.2。
【严重】rancher:命令注入风险(GHSA-mhc6-2gfq-xx62)
rancher存在命令注入风险,>= 2.14.0, < 2.14.2 受影响,建议升级至 2.14.2。
【严重】9router:身份验证绕过风险(GHSA-jphh-m39h-6gwx)
9router存在身份验证绕过风险,>= 0.2.21, <= 0.4.41 受影响,建议升级至 0.4.45。
【严重】launchserver-api:路径穿越风险(GHSA-5g75-477j-2c2f)
launchserver-api存在路径穿越风险,<= 5.7.11 受影响。上游暂未提供明确修复版本。