ProxyTunnel是一款可通过HTTPS代理的软件。 ProxyTunnel在记录非法代理回答时存在格式串问题,远程服务器控制者可以利用这个漏洞以进程权限在系统上执行任意指令。 Gentoo报告当ProxyTunnel运行在守护进程模式下,由于在记录非法代理应答处理中存在格式串问题,远程恶意服务器可以通过构建特殊的非法应答,返回Proxytunnel主机值来触发此漏洞,进行构建提交数据可能以进程权限在系统上执行任意指令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2004-0934 | Kaspersky zip 安全漏洞 | |
| CVE-2004-1037 | TWiki 搜索功能 任意SHELL命令执行漏洞 | |
| CVE-2004-1006 | ISC DHCP 格式化字符串漏洞 | |
| CVE-2004-0986 | iptables 自动装载模块失败漏洞 | |
| CVE-2004-0983 | Ruby CGI模块 未明拒绝服务漏洞 | |
| CVE-2004-0982 | MPG123远程URL打开缓冲区溢出漏洞 | |
| CVE-2004-0981 | ImageMagick远程EXIF解析缓冲区溢出漏洞 | |
| CVE-2004-0980 | EZ-IPupdate远程格式化字符串漏洞 | |
| CVE-2004-0941 | GD图形库多个未指定的远程缓冲区溢出漏洞 | |
| CVE-2004-0939 | Juniper Neoteris IVE远程密码猜测攻击漏洞 | |
| CVE-2004-0937 | 多家防病毒厂商软件 安全漏洞 | |
| CVE-2004-0936 | RAV AntiVirus zip 安全漏洞 | |
| CVE-2004-0935 | Eset AntiVirus zip 安全漏洞 | |
| CVE-2004-0563 | Freenet6客户端默认安装配置文件权限漏洞 | |
| CVE-2004-0933 | 多家防病毒软件 安全漏洞 | |
| CVE-2004-0932 | McAfee AntiVirus zip 安全漏洞 | |
| CVE-2004-0930 | Samba ms_fnmatch 拒绝服务漏洞 | |
| CVE-2004-0917 | Vignette ApplicationPortal 远程信息泄露漏洞 | |
| CVE-2004-0916 | cabextract 目录遍历漏洞 | |
| CVE-2004-0882 | Samba QFILEPATHINFO 缓冲区溢出漏洞 |
Showing top 20 of 26 CVEs. View all on vendor page → →
No comments yet