AN HTTPD是一款日文多用户服务程序,可以以SOCKS4服务程序工作。 AN HTTPD作为以SOCKS4服务程序工作时对用户提交的超长用户名SOCKS4请求处理不正确,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可以以AN HTTPD进程权限在系统上执行任意指令。 当AN HTTPD作为SOCKS4服务器时,对用户名处理不安全,攻击者可以在SOCKS4请求中附带超长的用户名,可导致AN HTTPD产生缓冲区溢出,精心构建提交数据可以以AN HTTPD进程在系统上执行任意指令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2002-1933 | Microsoft Terminal Services控制台屏幕保护锁住失败漏洞 | |
| CVE-2002-1919 | Virtual Programming VP-ASP可插入SQL命令漏洞 | |
| CVE-2002-1920 | DataWizard FtpXQ远程缓冲区溢出漏洞 | |
| CVE-2002-1921 | Oracle MySQL 安全漏洞 | |
| CVE-2002-1922 | 多个Vbulletin跨站脚本攻击漏洞 | |
| CVE-2002-1923 | Oracle MySQL 安全漏洞 | |
| CVE-2002-1924 | APC PowerChute Plus不安全共享文件夹许可漏洞 | |
| CVE-2002-1925 | Tiny Personal Firewall本地拒绝服务攻击和IP伪造漏洞 | |
| CVE-2002-1926 | Stephen Ball File Manager Source.PHP目录遍历漏洞 | |
| CVE-2002-1927 | Aquonics文件管理器漏洞 | |
| CVE-2002-1928 | 602Pro LAN SUITE查看目录树漏洞 | |
| CVE-2002-1929 | PHP Arena PAFileDB Email To Friend跨站脚本漏洞 | |
| CVE-2002-1931 | PHP Arena PAFileDB搜索跨站脚本漏洞 | |
| CVE-2002-1932 | Microsoft Windows 2000/XP事件日志满未报警漏洞 | |
| CVE-2002-1944 | Motorola Surfboard 4200 cable modem拒绝服务漏洞 | |
| CVE-2002-1941 | Radiobird软件服务器4所有主机字段头缓冲区溢出漏洞 | |
| CVE-2002-1942 | Imatix Xitami 2.5 Beta远程拒绝服务攻击漏洞 | |
| CVE-2002-1943 | SafeTP被动模式内部IP地址揭示漏洞 | |
| CVE-2002-1940 | LCC-Win32编译程序存在内存泄露漏洞 | |
| CVE-2002-1945 | SmartMail服务器超大请求服务拒绝漏洞 |
Showing top 20 of 220 CVEs. View all on vendor page → →
No comments yet