Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
9.8
CVE-2024-41579
- EPSS 2.37%
- Veröffentlicht 05.12.2024 20:15:22
- Zuletzt bearbeitet 11.12.2024 17:15:15
DTStack Taier 1.4.0 allows remote attackers to specify the jobName parameter in the console listNames function to cause a SQL injection vulnerability
7.5
CVE-2023-29860
- EPSS 0.07%
- Veröffentlicht 23.06.2023 12:15:09
- Zuletzt bearbeitet 21.11.2024 07:57:35
An insecure permissions in /Taier/API/tenant/listTenant interface in DTStack Taier 1.3.0 allows attackers to view sensitive information via the getCookie method.
1