Apple Darwin和QuickTime流管理服务器是基于WEB的服务,允许管理员管理Darwin和QuickTime流服务器,默认情况下,这些服务以root用户权限监听1220/TCP端口。 Darwin/QuickTime流服务器的parse_xml.cgi对文件名参数处理不正确,远程攻击者可以利用这个漏洞获得服务器安装物理路径信息。 攻击者如果传递NULL为文件名参数提交给parse_xml.cgi脚本,可导致脚本返回包含服务程序安装物理路径的信息,攻击者可以利用这个信息进一步对系统进行攻击。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2002-1540 | Symantec Norton AntiVirus Corporate Edition客户端权限许可漏洞 | |
| CVE-2003-0009 | Microsoft Windows帮助和支持中心缓冲区溢出漏洞(MS03-006) | |
| CVE-2003-0007 | Microsoft Outlook 2002 V1 Exchange服务器安全证书信息泄露漏洞(MS03-003) | |
| CVE-2003-0004 | Microsoft Windows XP 内核重定向器本地缓冲区溢出漏洞(MS03-005) | |
| CVE-2003-0003 | Microsoft Windows Locator服务远程缓冲区溢出漏洞 | |
| CVE-2003-0002 | Microsoft内容管理服务器跨站脚本执行漏洞(MS03-002) | |
| CVE-2002-1574 | Linux IXJ电话卡驱动2.4内核权限提升漏洞 | |
| CVE-2002-1560 | gBook访问管理漏洞 | |
| CVE-2002-1552 | Novell eDirectory (eDir)权限许可漏洞 | |
| CVE-2002-1550 | IBM dump_smutil.sh不安全临时文件建立漏洞 | |
| CVE-2002-1549 | Light HTTPD超长GET请求远程缓冲区溢出漏洞 | |
| CVE-2002-1548 | AIX autofs命令执行漏洞 | |
| CVE-2002-1547 | ScreenOS Netscreen拒绝服务漏洞 | |
| CVE-2002-1543 | NetBSD trek本地缓冲区溢出漏洞 | |
| CVE-2002-1541 | Working Resources BadBlue双斜线目录访问控制规避漏洞 | |
| CVE-2002-1520 | WatchGuard Firebox VClass CLI接口不正确终止连接漏洞 | |
| CVE-2002-1528 | MondoSearch源泄露漏洞 | |
| CVE-2002-1524 | Nullsoft Winamp 3 Skin文件缓冲区溢出漏洞 | |
| CVE-2002-1521 | MDG Web Server 4D不安全的凭据存储漏洞 | |
| CVE-2002-1518 | IRIX mv程序设置不安全目录权限漏洞 |
显示前 20 条,共 480 条。 查看全部 → →
暂无评论