IntelliTamper是用于拦截网站弹出窗口的浏览器插件。 IntelliTamper中存在多个缓冲区溢出漏洞,如果用户受骗访问了恶意网页的话就可能导致执行任意指令。 1) 在读取.map文件时存在多个栈溢出。如果用户打开的地图文件中包含有大于4096字节的行或大于480字节的FOLDER##行的话,就会触发这些溢出。 2) 如果网页中包含有大于512字节的超长链接的话,扫描该网页就会触发栈溢出。 3) 在处理扫描站点的HTTP响应时存在栈溢出。如果响应中包含有超过512字节的超长Server头的话,
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2006-2492 | Microsoft Word畸形对象指针 缓冲区溢出漏洞 | |
| CVE-2006-2495 | Serendipity Entry Manager 跨站请求伪造(CSRF) 漏洞 | |
| CVE-2006-2496 | Novell eDirectory Server iMonitor超长URI 远程缓冲区溢出漏洞 | |
| CVE-2006-2497 | ASPBB 多个跨站脚本攻击漏洞 | |
| CVE-2006-2498 | Invision Power Board 多个任意PHP代码执行漏洞 | |
| CVE-2006-2499 | CodeAvalanche News Default.ASP SQL注入漏洞 | |
| CVE-2006-2500 | CodeAvalanche News Add_News.ASP 跨站脚本攻击(XSS)漏洞 | |
| CVE-2006-2501 | Sun ONE/Sun Java System 应用程序错误页 跨站脚本攻击漏洞 |
暂无评论