在nCipher nCore API 2.18之前版本中的CBC-MAC集成函数,当操作中使用一个非零IV时,将初始化向量IV作为短信发送,从而允许远程攻击者绕过完整性检查并修改短信而不被察觉。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2006-1110 | Aztek Forum 跨站脚本攻击漏洞 | |
| CVE-2006-1122 | D2KBlog 'Default.asp'跨站脚本攻击漏洞 | |
| CVE-2006-1125 | AVG Anti-Virus本地不安全权限设置漏洞 | |
| CVE-2006-1124 | RevilloC MailServer远程缓冲区溢出漏洞 | |
| CVE-2006-1123 | D2KBlog多个SQL注入漏洞 | |
| CVE-2006-1126 | Gallery X-Forwarded-For HTTP头进行IP地址欺骗漏洞 | |
| CVE-2006-1114 | Loudblog多个输入验证漏洞 | |
| CVE-2006-1113 | Loudblog 'podcast.php'SQL注入漏洞 | |
| CVE-2006-1112 | Aztek Forum HTML注入漏洞 | |
| CVE-2006-1111 | Aztek Forum HTML注入漏洞 | |
| CVE-2006-1115 | nCipher Diffie-Hellman以不安全方式生成密钥漏洞 | |
| CVE-2006-1109 | TotalECommerce 'index.asp' SQL注入漏洞 | |
| CVE-2006-1108 | NMDeluxe 'News.PHP'多个输入验证漏洞 | |
| CVE-2006-1107 | NMDeluxe 'News.PHP'跨站脚本攻击漏洞 | |
| CVE-2006-1106 | Pixelpost多个输入验证漏洞 | |
| CVE-2006-1105 | Pixelpost includes/phpinfo.php多个输入验证漏洞 | |
| CVE-2006-1104 | Pixelpost多个输入验证漏洞 | |
| CVE-2006-1103 | Sauerbraten 'engine/server.cpp'多个远程漏洞 | |
| CVE-2006-1102 | Sauerbraten多个远程漏洞 | |
| CVE-2006-1101 | Sauerbraten多个远程漏洞 |
Showing top 20 of 58 CVEs. View all on vendor page → →
No comments yet