#medium
74 条相关内容
文章 74
【中危】cms:跨站脚本风险(GHSA-xrqc-p465-2xvg)
cms存在跨站脚本风险,>= 5.0.0-RC1, < 5.9.22 受影响,建议升级至 5.9.53。
【中危】cms:任意文件读取风险(GHSA-287w-mxq6-x2cp)
cms存在任意文件读取风险,>= 4.0.0-RC1, < 4.18.0 受影响,建议升级至 4.18.0。
【中危】kiwitcms:开放重定向风险(GHSA-hmj5-jm8h-h9fh)
kiwitcms存在开放重定向风险,<= 12.4 受影响。上游暂未提供明确修复版本。
【中危】v2 安全更新(GHSA-5wg6-jmq2-53pw)
v2存在安全风险,>= 2.34.0, < 2.34.2 受影响,建议升级至 2.34.2。
【中危】v2 安全更新(GHSA-7qw2-f75v-62f7)
v2存在安全风险,>= 2.34.0, < 2.34.2 受影响,建议升级至 2.34.2。
【中危】jxl-oxide:拒绝服务风险(GHSA-66m8-c62j-h6v5)
jxl-oxide存在拒绝服务风险,<= 0.12.5 受影响,建议升级至 0.12.6。
【中危】jxl-modular:拒绝服务风险(GHSA-2v8p-fqpx-2q3w)
jxl-modular存在拒绝服务风险,<= 0.11.2 受影响,建议升级至 0.11.3。
【中危】Steeltoe.Configuration.Abstractions 安全更新(GHSA-rxrh-4j9h-xgg9)
Steeltoe.Configuration.Abstractions存在安全风险,>= 4.0.0, <= 4.1.0 受影响,建议升级至 4.2.0。
【中危】Steeltoe.Security.Authentication.JwtBearer 安全更新(GHSA-7fqc-p256-7pwj)
Steeltoe.Security.Authentication.JwtBearer存在安全风险,<= 4.1.0 受影响,建议升级至 4.2.0。
【中危】Steeltoe.Management.Endpoint 安全更新(GHSA-227r-jm2g-7cp4)
Steeltoe.Management.Endpoint存在安全风险,<= 4.1.0 受影响,建议升级至 4.2.0。
【中危】openclaw 安全更新(GHSA-9c3v-684m-579c)
openclaw存在安全风险,< 2026.6.5 受影响,建议升级至 2026.6.5。
【中危】v2 安全更新(GHSA-j48m-h7xq-2xpj)
v2存在安全风险,<= 2.0.9 受影响,建议升级至 2.1.0。
【中危】v2:远程代码执行风险(GHSA-vh4v-2xq2-g5cg)
v2存在远程代码执行风险,< 2.6.1 受影响,建议升级至 2.6.1。
【中危】v2 安全更新(GHSA-8xwf-rjm4-xvhv)
v2存在安全风险,< 2.6.1 受影响,建议升级至 2.6.1。
【中危】mailpit:身份验证绕过风险(GHSA-28pq-6qxg-wg5r)
mailpit存在身份验证绕过风险,<= 1.30.0 受影响,建议升级至 1.30.1。
【中危】@hey-api/openapi-ts 安全更新(GHSA-hhx9-57xq-r5rw)
@hey-api/openapi-ts存在安全风险,< 0.97.3 受影响,建议升级至 0.97.3。
【中危】fleet:服务端请求伪造风险(GHSA-hx4v-cxpf-vh8m)
fleet存在服务端请求伪造风险,>= 0.15.0, < 0.15.2 受影响,建议升级至 0.15.2。
【中危】paymenter 安全更新(GHSA-pgcq-8grm-5rx9)
paymenter存在安全风险,<= 1.5.4 受影响,建议升级至 1.5.5。
【中危】twig 安全更新(GHSA-h8vq-8gpg-mhcg)
twig存在安全风险,<= 3.26.0 受影响,建议升级至 3.27.0。
【中危】twig 安全更新(GHSA-8x9c-rmqh-456c)
twig存在安全风险,<= 3.26.0 受影响,建议升级至 3.27.0。
社区讨论 0
暂无相关讨论。