Evolution是GNOME项目的一套用于Linux下Gnome桌面环境的邮件客户端程序。该程序提供Email、日历、会议安排、联系人管理等功能。 Evolution在处理畸形的IMAP服务器返回信息时存在漏洞,远程攻击者可能利用此漏洞控制用户机器。 Evolution的camel/providers/imap/camel-imap-folder.c文件中imap_rescan()函数没有正确地过滤SEQUENCE值便将其用到了索引数组中。SEQUENCE值是通过strtol从字符串转换的,可能为负值,
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2007-3278 | PostgreSQL 远程攻击漏洞 | |
| CVE-2007-3128 | WSPortal Content.PHP SQL注入漏洞 | |
| CVE-2007-3127 | WSPortal content.php 信息泄露漏洞 | |
| CVE-2007-3267 | Fuzzylime Forum low.php 跨站脚本攻击漏洞 | |
| CVE-2007-3266 | WebIf OutConfig Parameter 本地文件包含漏洞 | |
| CVE-2007-3265 | IBM WebSphere 应用程序服务器(WAS) Samples组件跨站脚本攻击漏洞 | |
| CVE-2007-3264 | IBM WebSphere 应用程序Server 未明漏洞 | |
| CVE-2007-3263 | IBM WebSphere 应用程序Server 未明漏洞 | |
| CVE-2007-3262 | IBM WebSphere Default Messaging组件中 未明漏洞 | |
| CVE-2007-3261 | dKret widgets/widget_search.php 跨站脚本攻击漏洞 | |
| CVE-2007-3260 | HP系统管理主页远程权限提升漏洞 | |
| CVE-2007-3281 | PHP Hosting Biller Index.PHP 跨站脚本攻击漏洞 | |
| CVE-2007-3280 | PostgreSQL implements函数远程攻击漏洞 | |
| CVE-2007-3279 | PostgreSQL远程攻击漏洞 | |
| CVE-2007-3282 | Microsoft Office MSODataSourceControl ActiveX object 缓冲区溢出漏洞 | |
| CVE-2007-3277 | WIKINDX localization 存在未明漏洞 | |
| CVE-2007-3276 | Site@School (S@S) index.php 跨站脚本攻击漏洞 | |
| CVE-2007-3275 | MailWasher Server空白密码未处理漏洞 | |
| CVE-2007-3274 | Windows XP SP2 Apple Safari拒绝服务攻击漏洞 | |
| CVE-2007-3273 | FuseTalk Index.CFM SQL注入漏洞 |
Showing top 20 of 29 CVEs. View all on vendor page → →
No comments yet