Stunnel是比利时软件开发者Michal Trojnara所研发的一套用于提供全局的TLS/SSL服务的跨平台软件。该软件可对本身无法进行TLS或SSL通信的客户端及服务器提供安全的加密连接。 Stunnel存在文件描述符泄露问题,本地攻击者可以利用这个漏洞劫持Stunnel服务程序,可导致未授权连接加密通信等攻击。 问题是由于没有使用CLOEXEC标记的fcntl调用来防止特权文件描述符泄露,通过listen()调用返回的文件描述符可被非特权进程使用。如果Stunnel可被用于通过任何本地程序如te
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2003-0347 | Microsoft VBA文档属性远程缓冲区溢出漏洞 | |
| CVE-2003-0630 | Atari800模拟器本地多个缓冲区溢出漏洞 | |
| CVE-2003-0661 | Microsoft NetBIOS远程信息泄露漏洞(MS03-034) | |
| CVE-2003-0664 | Microsoft Word宏自动执行漏洞(MS03-035) | |
| CVE-2003-0665 | Microsoft Access Snapshot Viewer远程缓冲区溢出漏洞(MS03-038) | |
| CVE-2003-0666 | Microsoft WordPerfect转换器远程缓冲区溢出漏洞(MS03-036) | |
| CVE-2003-0731 | CiscoWorks Common Management Foundation (CMF)漏洞 | |
| CVE-2003-0732 | CiscoWorks Common Management Foundation (CMF)提升特权漏洞 | |
| CVE-2003-0733 | Bea WebLogic/Liquid Data多个跨站脚本执行漏洞 | |
| CVE-2003-0734 | pam_ldap pam_filter机制未知漏洞 | |
| CVE-2003-0735 | phpWebSite calendar模块SQL注入漏洞 | |
| CVE-2003-0736 | phpWebSite多个跨站脚本漏洞 | |
| CVE-2003-0737 | phpWebSite漏洞 | |
| CVE-2003-0738 | phpWebSite服务拒绝漏洞 | |
| CVE-2003-0739 | VMware Workstation漏洞 |
暂无评论