slocate是一款查找文件和目录的工具,slocate本身具有一个数据库,里面存放了系统中文件与目录的相关信息。 slocate当处理环境变量SLOCATE_PATH数据时存在问题,本地攻击者可以利用这个漏洞进行基于堆的溢出,可能以root用户权限在系统上执行任意指令。 问题存在于main.c中的parse_decode_path函数,此函数通过getenv("LOCATE_PATH")获得环境变量,但是此变量的分配可以由外部用户控制,如: while ((part = strchr(part+1, '
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2003-0318 | PHP-Nuke跨站脚本(XSS)漏洞 | |
| CVE-2003-0319 | SmartMax MailMax缓冲区溢出漏洞 | |
| CVE-2003-0320 | ttCMS header.php 注入任意PHP代码 | |
| CVE-2003-0321 | BitchX IRC客户端缓冲区溢出漏洞 | |
| CVE-2003-0322 | BitchX IRC服务器整数溢出漏洞 | |
| CVE-2003-0323 | ircII 多个缓冲区溢出漏洞 | |
| CVE-2003-0324 | EPIC IRC 客户端 (EPIC4)缓冲区溢出漏洞 | |
| CVE-2003-0325 | Maelstrom Server参数本地缓冲区溢出漏洞 | |
| CVE-2003-0328 | Epic CTCP Nickname Server Message缓冲区溢出漏洞 | |
| CVE-2003-0329 | CesarFTP settings.ini 权限漏洞 | |
| CVE-2003-0330 | Maelstrom缓冲区溢出漏洞 | |
| CVE-2003-0331 | ttForum SQL注入漏洞 | |
| CVE-2003-0332 | BadBlue ISAPI extension绕过认证漏洞 |
No comments yet