当在无Apache日志得调试模式下运行时,mod_gzip 1.3.26.1a以及之前的版本和之后可能的官方版本存在漏洞。当不启用“加强内部系统对象的默认权限”政策时,本地用户借助(1)在UNIX系统上可预见的临时文件名符号连接攻击,或(2)在Windows系统上的NTFS硬链接覆盖任意文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2003-0839 | Microsoft Windows服务器目录遍历漏洞 | |
| CVE-2003-0840 | HP-UX缓冲区溢出漏洞 | |
| CVE-2003-0841 | PeopleSoft 安全漏洞 | |
| CVE-2003-0842 | mod_gzip基于栈的缓冲区溢出漏洞 | |
| CVE-2003-0843 | mod_gzip格式字符串漏洞 | |
| CVE-2003-0845 | Red Hat JBoss HSQLDB组件SQL注入漏洞 | |
| CVE-2003-0846 | SuSE Linux漏洞 | |
| CVE-2003-0847 | SuSE Linux 漏洞 | |
| CVE-2003-0848 | SLocate User-Supplied数据库堆溢出漏洞 | |
| CVE-2003-0849 | cfengine net.c缓冲区溢出漏洞 |
No comments yet