pam_smb是一款使用SMB服务器上的用于验证用户的验证模块。 pam_smb模块的login.c存在远程缓冲区溢出问题,远程攻击者可以利用这个漏洞以模块进程权限在系统上执行任意指令。 攻击者如果提供超长的密码,pam_smb模块解析时就会导致触发缓冲区溢出,精心构建提交上可以以调用pam_smb模块进程的权限在系统上执行任意指令。 不过此漏洞需要用户存在于密码文件中以允许其登录提供密码信息。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2003-0658 | Caldera 安全漏洞 | |
| CVE-2003-0688 | Sendmail dnsmap远程拒绝服务攻击漏洞 | |
| CVE-2003-0689 | Glibc Getgrouplist函数本地缓冲区溢出漏洞 | |
| CVE-2003-0702 | ISS RealSecure Server Sensor SSL远程拒绝服务攻击漏洞 | |
| CVE-2003-0707 | LinuxNode (node)缓冲区溢出漏洞 | |
| CVE-2003-0708 | LinuxNode (node)格式字符串漏洞 | |
| CVE-2003-0709 | whois client缓冲区溢出漏洞 | |
| CVE-2003-0723 | gkrellm gkrellmd缓冲区溢出漏洞 | |
| CVE-2003-0724 | HP Tru64 SSH未明RSA密钥验证绕过漏洞 | |
| CVE-2003-0725 | Real Networks Helix Universal Server远程缓冲区溢出漏洞 | |
| CVE-2003-0726 | RealOne Player SMIL远程文件脚本执行漏洞 | |
| CVE-2003-0727 | Oracle XDB FTP/HTTP服务多个缓冲区溢出漏洞 | |
| CVE-2003-0728 | Horde漏洞 | |
| CVE-2003-0729 | Tellurian TftpdNT超长文件名缓冲区溢出漏洞 | |
| CVE-2003-0730 | XFree86多个未明整数溢出漏洞 |
暂无评论