搜索结果
关于「octoprint」的漏洞数据
AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
---|---|---|---|---|
AVD-2024-51493 | OctoPrint 中无需重新认证即可在设置中访问 API 密钥(CVE-2024-51493) | 2024-11-06 | ||
AVD-2024-49377 | Jinja2 模板由于其在 OctoPrint 中的配置而容易受到 XSS 攻击 (CVE-2024-49377) | 2024-11-06 | ||
AVD-2024-32977 | 启用 autologinLocal 时,OctoPrint 身份验证通过 X-Forwarded-For 标头绕过 (CVE-2024-32977) | 2024-05-15 | ||
AVD-2024-28237 | OctoPrint XSS 通过经典网络摄像头插件设置中的“快照测试”功能 (CVE-2024-28237) | 2024-03-19 | ||
AVD-2024-23637 | OctoPrint 通过访问控制设置更改未经验证的密码 (CVE-2024-23637) | 2024-02-01 | ||
AVD-2023-41047 | OctoPrint<1.9.3 任意命令执行漏洞(CVE-2023-41047) | 2023-10-10 | ||
AVD-2022-3607 | octoprint octoprint 输出中的特殊元素转义处理不恰当(注入) | 2022-10-19 | ||
AVD-2022-2888 | octoprint octoprint 不充分的会话过期机制 | 2022-09-21 | ||
AVD-2022-3068 | octoprint octoprint 特权管理不恰当 | 2022-09-21 | ||
AVD-2022-2872 | octoprint octoprint 危险类型文件的不加限制上传 | 2022-09-21 | ||
AVD-2022-2930 | octoprint octoprint 未经验证的口令修改 | 2022-08-22 | ||
AVD-2022-2822 | octoprint octoprint 过多认证尝试的限制不恰当 | 2022-08-15 | ||
AVD-2022-1432 | octoprint octoprint 在web页面生成时对输入的转义处理不恰当(跨站脚本) | 2022-05-18 | ||
AVD-2022-1430 | octoprint octoprint 在web页面生成时对输入的转义处理不恰当(跨站脚本) | 2022-05-18 | ||
AVD-2021-32561 | octoprint octoprint 在web页面生成时对输入的转义处理不恰当(跨站脚本) | 2021-05-11 | ||
AVD-2021-32560 | OctoPrint 访问控制错误漏洞 | 2021-05-11 | ||
AVD-2018-16710 | 拒绝服务信息泄露漏洞 | 2018-09-08 |