Compression Plus库用于压缩/解压各种流行的文档格。 Compression Plus库的代码在处理ZOO文档时存在漏洞,成功利用这个漏洞的攻击者可能以当前执行用户权限执行任意指令。 Compression Plus库中ReadFile()函数的nNumberOfBytesToRead参数是由用户提供的,但没有执行任何长度检查。对ReadFile()最多可传送7FFFh的值,但指定39Ch字节就可以覆盖栈中的函数返回指针,如下: .text:1040A71B movsx eax, word
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2006-4552 | CHXO Feedsplitter 跨站脚本攻击漏洞 | |
| CVE-2006-4543 | HLstats 'Index.PHP' 跨站脚本攻击漏洞 | |
| CVE-2006-4544 | ExBB 多个PHP远程文件包含漏洞 | |
| CVE-2006-4545 | ModuleBased CMS 多个远程PHP文件包含漏洞 | |
| CVE-2006-4546 | Lyris ListManager 特权提升漏洞 | |
| CVE-2006-4547 | Lyris ListManager 敏感信息泄露漏洞 | |
| CVE-2006-4548 | e107 'ibrowser.php'执行任意PHP代码 | |
| CVE-2006-4549 | CHXO Feedsplitter 'showsource'函数输入验证漏洞 | |
| CVE-2006-4550 | CHXO Feedsplitter 目录遍历漏洞 | |
| CVE-2006-4551 | CHXO Feedsplitter Eval注入漏洞 | |
| CVE-2006-4459 | AnywhereUSB 5 整数溢出漏洞 | |
| CVE-2006-4553 | Mambo/Joomla 'plugin.class.php'脚本 远程文件包含漏洞 | |
| CVE-2006-4555 | CR64Loader 缓冲区溢出漏洞 | |
| CVE-2006-4556 | Mambo and Joomla!'index.php' PHP远程文件包含漏洞 | |
| CVE-2006-4557 | Bob Jewell Discloser 'plugins/plugins.php' PHP远程文件包含漏洞 | |
| CVE-2006-4558 | DeluxeBB 'newpost.php'任意PHP代码执行漏洞 | |
| CVE-2006-4559 | Yet Another Community System (YACS) CMS 多个PHP远程文件包含漏洞 | |
| CVE-2006-4560 | Windows XP SP2 Internet Explorer 任意脚本执行漏洞 | |
| CVE-2006-4561 | Mozilla Firefox 任意脚本执行漏洞 | |
| CVE-2006-4562 | Symantec Gateway Security 安全漏洞 |
Showing top 20 of 41 CVEs. View all on vendor page → →
No comments yet