Concurrent Versions System (CVS)是一款开放源代码的版本控制软件。 CVS "Argumentx"命令存在两次释放问题,远程攻击者可以利用这个漏洞以进程权限在系统上执行任意指令。 "Argumentx" 命令允许为先前提供的参数增加更多数据,这可以通过对最后一个存储参数进行重分配来操作,但是"Argumentx"没有检查在参数列表中是否有任何参数,因为当客户端断开连接的时候程序会释放这个列表,如果列表是空的,realloc()调用就会去试图释放一个不应该被这样操作的指针。此"
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2004-1469 | SUS本地格式串处理漏洞 | |
| CVE-2005-0377 | SGallery Module For PHPNuke SQL注入漏洞 | |
| CVE-2004-1478 | Macromedia JRun管理平台会话补丁及跨站脚本漏洞 | |
| CVE-2004-1477 | Macromedia JRun管理平台会话补丁及跨站脚本漏洞 | |
| CVE-2004-1476 | Xine-lib VideoCD和文本字幕堆栈缓冲区溢出漏洞 | |
| CVE-2004-1475 | Xine-lib VideoCD和文本字幕堆栈缓冲区溢出漏洞 | |
| CVE-2004-1474 | Symantec Enterprise Firewall/VPN默认公共串漏洞 | |
| CVE-2004-1473 | Symantec Enterprise Firewall/VPN默认公共串漏洞 | |
| CVE-2004-1472 | Symantec Enterprise Firewall/VPN默认公共串漏洞 | |
| CVE-2004-1470 | SnipSnap HTTP响应拆分漏洞 | |
| CVE-2004-1480 | HP StorageWorks Command View XP未明访问控制绕过漏洞 | |
| CVE-2004-1468 | Cisco Catalyst启用密码绕过漏洞 | |
| CVE-2004-1467 | EGroupWare多个输入验证漏洞 | |
| CVE-2004-1466 | Gallery save_photos.php上传执行任意文件漏洞 | |
| CVE-2004-1465 | WinZip未明缓冲区溢出漏洞 | |
| CVE-2004-1464 | Cisco Telnet远程拒绝服务漏洞 | |
| CVE-2004-1463 | MoinMoin PageEditor未明的特权提升漏洞 | |
| CVE-2004-1462 | MoinMoin提升管理员函数未经授权的访问权限漏洞 | |
| CVE-2004-1461 | Cisco Secure ACS NOVELL目录服务验证绕过漏洞 | |
| CVE-2004-1460 | Cisco Secure ACS NOVELL目录服务验证绕过漏洞 |
显示前 20 条,共 74 条。 查看全部 → →
暂无评论