IE和Firefox都是流行的WEB浏览器。 IE和Firefox在处理Digest认证方式时存在CRLF注入漏洞,可能导致验证失败。如果用户使用Digest认证通过HTTP请求登录到网站的话,Firefox和IE可能无法正确地验证用户ID。恶意的网页可能在用户ID中包含有换行字符(%0a)注入头数据,如果用户通过代理进行连接的话代理就可能将认证请求解释为两个独立的请求,导致注入任意HTTP头。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2007-2297 | Asterisk SIP响应远程拒绝服务漏洞 | |
| CVE-2007-2318 | FileZilla多个远程格式串处理漏洞 | |
| CVE-2007-2319 | Joomla! AutoStand模块PHP远程文件包含漏洞 | |
| CVE-2007-2320 | Papoo Kontakt.PHP SQL注入漏洞 | |
| CVE-2007-1683 | IncrediMail 'IMMenuShellExt' ActiveX控件远程栈溢出漏洞 | |
| CVE-2007-2291 | Microsoft Internet Explorer 'Digest Authentication'CRLF注入漏洞 | |
| CVE-2007-2293 | Asterisk SIP T.38 SDP解析远程栈溢出漏洞 | |
| CVE-2007-2294 | Asterisk管理员接口远程拒绝服务漏洞 | |
| CVE-2007-2295 | Apple QuickTime MOV文件JVTCompEncodeFrame函数堆溢出漏洞 | |
| CVE-2007-2296 | Apple QuickTime MP4文件FlipFileTypeAtom_BtoN函数整数溢出漏洞 | |
| CVE-2007-2317 | TOSMO/Mambo absolute_path参数多个远程文件包含漏洞 | |
| CVE-2007-2282 | Cisco NetFlow Collection Engine默认用户口令漏洞 | |
| CVE-2007-2283 | Fresh View .PSP文件缓冲区溢出漏洞 | |
| CVE-2007-2284 | ABC-View Manager畸形PSP文件处理缓冲区溢出漏洞 | |
| CVE-2007-2285 | Jack Slocum Ext 'Feed-Proxy.PHP' 目录遍历漏洞 | |
| CVE-2007-2286 | Built2Go PHP Link Portal 'config.php'远程文件包含漏洞 | |
| CVE-2007-2287 | Comus Accept.PHP 远程代码执行漏洞 | |
| CVE-2007-2288 | Doruk100Net ’doruk100net‘ ’Info.PHP‘ 远程文件包含漏洞 | |
| CVE-2007-2289 | Download-Engine 'insert_link.php'PHP远程文件包含漏洞 | |
| CVE-2007-2290 | B2 Weblog和News Publishing Tool 多个b2inc参数PHP远程文件包含漏洞 |
显示前 20 条,共 40 条。 查看全部 → →
暂无评论