McAee Security ePolicy Orchestrator是一款企业级反病毒管理工具。 ePolicy Orchestrator及ProtectionPilot所带的HTTP Server在处理用户请求时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞在服务器上执行任意指令。 ePolicy Orchestrator及ProtectionPilot在处理HTTP请求中的超长Source头选项数据时存在缓冲区溢出漏洞,远程攻击者可能通过超长的精心构造的数据溢出缓冲区执行任意指令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2006-5151 | HP-UX Ignite-UX远程非授权访问及权限提升漏洞 | |
| CVE-2006-5152 | Microsoft Internet Explorer 跨站脚本攻击漏洞 | |
| CVE-2006-5153 | Sunbelt Kerio个人防火墙fwdrv.sys和khips.sys驱动错误拒绝服务攻击漏洞 | |
| CVE-2006-5154 | DeluxeBB 'sig.php'远程文件包含漏洞 | |
| CVE-2006-5155 | VideoDB 'PDF.PHP'远程文件包含漏洞 | |
| CVE-2006-5157 | Trend Micro OfficeScan 'ATXCONSOLE.OCX' ActiveX控件格式串处理漏洞 | |
| CVE-2006-5158 | Linux Kernel NFS锁定管理拒绝服务漏洞 | |
| CVE-2006-5159 | Mozilla Firefox 基于堆栈的缓冲区溢出漏洞 | |
| CVE-2006-5160 | 已注销:Mozilla Firefox多个未指定的Javascript漏洞 | |
| CVE-2006-5161 | IBM客户端安全密码管理器认证信息泄露漏洞 | |
| CVE-2006-5162 | Microsoft IE超长Content-Type字段处理'wininet.dll'拒绝服务漏洞 | |
| CVE-2006-5163 | IBM Informix Dynamic Server '/tmp/installserver.txt'符号链接漏洞 |
No comments yet