Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Windows处理动画光标文件时存在问题,远程攻击者可以利用这个漏洞构建恶意ANI文件,诱使用户处理,可能以进程权限执行任意指令。 问题存在于USER32.dll处理.ani文件时,ANI部分文件格式如下: "RIFF" {(DWORD)Length_of_file} "ACON" "LIST" {(DWORD)Length_of_list} "INFO" "INAM" {(DWORD)Length_of_title} {szTit
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2004-1377 | GNU A2PS fixps.in脚本不安全临时文件漏洞 | |
| CVE-2005-0111 | MySQL MaxDB websql CGI 堆栈溢出漏洞 | |
| CVE-2005-0064 | Unix/Linux厂商Xpdf makeFileKey2堆栈溢出漏洞 | |
| CVE-2005-0043 | Apple iTunes m3u/pls播放列表远程缓冲区溢出漏洞 | |
| CVE-2005-0012 | Dillo 式化字符串漏洞 | |
| CVE-2005-0005 | ImageMagick .psd图象文件解码堆溢出漏洞 | |
| CVE-2005-0002 | POP Password Changer未授权密码更改漏洞 | |
| CVE-2005-0001 | Linux Kernel i386 SMP页错误处理器特权提升漏洞 | |
| CVE-2004-1379 | Xine-lib DVD子图象解码器堆溢出漏洞 | |
| CVE-2004-1378 | Jabber Studio JabberD远程服务拒绝漏洞 | |
| CVE-2005-0065 | Microsoft Windows TCP/IP协议栈ICMP重置TCP连接漏洞 | |
| CVE-2004-1376 | Microsoft Internet Explorer安全漏洞 | |
| CVE-2004-1375 | HP-UX SAM本地特权提升漏洞 | |
| CVE-2004-1374 | NetBSD内核多个缓冲区溢出漏洞 | |
| CVE-2004-1373 | Nullsoft SHOUTcast文件请求远程格式串处理漏洞 | |
| CVE-2004-1372 | IBM DB2 rec2xml远程缓冲区溢出漏洞 | |
| CVE-2004-1371 | Oracle wraped过程远程缓冲区溢出漏洞 | |
| CVE-2004-1370 | Oracle多个PL/SQL注入漏洞 | |
| CVE-2004-1369 | Oracle extproc目录遍历漏洞 | |
| CVE-2004-1368 | Oracle extproc目录遍历漏洞 |
Showing top 20 of 77 CVEs. View all on vendor page → →
No comments yet