目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2022-41382— Democritus Project 代码问题漏洞

EPSS 0.37% · P59
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2022-41382の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
The d8s-json package for Python, as distributed on PyPI, included a potential code-execution backdoor inserted by a third party. The backdoor is the democritus-file-system package. The affected version is 0.1.0.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Democritus Project 代码问题漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Democritus Project是Democritus公司的简单、有效、模块化、经过充分测试和记录良好的功能的集合。 Democritus Project d8s-json 存在安全漏洞,该漏洞源于软件包的分发中包含一个由第三方插入的潜在代码执行后门。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2022-41382の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2022-41382のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2022-10-11 · 76 CVEs total

CVE-2022-41385Democritus Project 代码问题漏洞
CVE-2022-42044Democritus Project 代码问题漏洞
CVE-2022-41532Open Source SACCO Management System SQL注入漏洞
CVE-2022-41530Open Source SACCO Management System SQL注入漏洞
CVE-2022-41408Online Pet Shop We App SQL注入漏洞
CVE-2022-41407Online Pet Shop We App SQL注入漏洞
CVE-2022-41406Church Management System 代码问题漏洞
CVE-2022-41404org.ini4j 安全漏洞
CVE-2022-41387Democritus Project 代码问题漏洞
CVE-2022-41386Democritus Project 代码问题漏洞
CVE-2022-41550GNU oSIP 输入验证错误漏洞
CVE-2022-41384Democritus Project 代码问题漏洞
CVE-2022-41383Democritus Project 代码问题漏洞
CVE-2022-41381Democritus Project 代码问题漏洞
CVE-2022-41380Democritus Project 代码问题漏洞
CVE-2022-41376Metro UI 跨站脚本漏洞
CVE-2022-40921Desdev DedeCMS 代码问题漏洞
CVE-2022-40777BigCommerec Interspire Email Marketer 代码问题漏洞
CVE-2022-40440mxGraph 跨站脚本漏洞
CVE-2022-40047FlatPress 跨站脚本漏洞

Showing 20 of 76 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2022-41382へのコメント

まだコメントはありません


コメントを残す