radiusd-cistron是一款RADIUS协议实现。 Cistron-RADIUS服务器没有正确处理超大NAS号,远程攻击者可以利用这个漏洞破坏服务进程内存信息,可能以进程权限在系统上执行任意指令。 Cistron RADIUS当处理用户提供的数据时在调用sprintf()函数时没有正确使用"%d"格式符,攻击者如果传送一个有符号值作为NAS-Port端口数据,就可以导致覆盖服务器进程的内部内存数据,精心构建提交数据可能以RADIUS进程权限(一般是root)在系统上执行任意指令。 有漏洞代码如下:
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2003-0381 | Noweb/Noroff以不安全方式建立临时文件漏洞 | |
| CVE-2003-0389 | RSA SecurID ACE Agent跨站脚本执行漏洞 | |
| CVE-2003-0427 | MikMod超长文件名本地缓冲区溢出漏洞 | |
| CVE-2003-0436 | MNOGoSearch search.cgi ul变量远程缓冲区溢出漏洞 | |
| CVE-2003-0437 | MNOGoSearch search.cgi tmplt变量远程缓冲区溢出漏洞 | |
| CVE-2003-0442 | PHP Transparent会话ID跨站脚本执行漏洞 | |
| CVE-2003-0446 | Microsoft Internet Explorer安全漏洞 | |
| CVE-2003-0447 | Microsoft Internet Explorer安全漏洞 | |
| CVE-2003-0448 | Portmon文件操作漏洞 | |
| CVE-2003-0449 | Progress Database获取特权漏洞 |
暂无评论