Perl是流行的跨平台编程语言。 ActivePerl和Larry Wall's Perl包含的'win32_stat'函数缺少正确的边界缓冲区检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以进程权限在系统上执行任意指令。 如果传递以反斜线符号结尾的文件名给这个'win32_stat'函数时,它拷贝数据到固定长度的缓冲区时,对字符串缺少正确的边界缓冲区检查,超长的字符串可覆盖堆栈中的控制信息,造成任意指令执行。 如果WEB包含的PERL脚本使用了这些函数,并允许用户提供路径名,就可能以WEB进程
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2003-0648 | FTE多个本地缓冲区溢出漏洞 | |
| CVE-2004-0183 | TCPDump ISAKMP删除负载远程缓冲区溢出漏洞 | |
| CVE-2004-0184 | TCPDump ISAKMP标识负载远程整数溢出漏洞 | |
| CVE-2004-0366 | Leon J Breedt Pam-PGSQL远程SQL注入漏洞 | |
| CVE-2004-0370 | FreeBSD IPv6套接口选项处理本地内存泄露漏洞 | |
| CVE-2004-0371 | Heimdal Kerberos Cross-Realm信任假冒漏洞 | |
| CVE-2004-0374 | Interchange远程信息泄露漏洞 | |
| CVE-2004-0376 | OFTPD PORT命令畸形参数远程拒绝服务攻击漏洞 | |
| CVE-2004-0380 | Microsoft Internet Explorer MT-ITS协议区域绕过漏洞 | |
| CVE-2004-0381 | MySQL放弃错误报告不安全临时文件建立漏洞 |
No comments yet