Ultra Crypto Component是ASP或ASP.Net中使用的加密、解密和哈希ActiveX组件。 Ultra Crypto Component的ActiveX控件实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。 Ultra Crypto Component所提供的CryptoX.dll控件没有正确地验证对AcquireContext()和DeleteContext()方式的输入,如果用户受骗访问了恶意网页并向上述方式传送了超长参数的话,就可能触发缓冲区溢出,导致执行任意指令
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2007-4918 | Gelato CMS Index.PHP SQL注入漏洞 | |
| CVE-2007-4908 | AuraCMS Index.PHP 本地文件包含漏洞 | |
| CVE-2007-4907 | Qualiteam X-Cart xcart_dir 多个远程文件包含漏洞 | |
| CVE-2007-4906 | NuclearBB NuclearBB NuclearBB Alpha 代码注入漏洞 | |
| CVE-2007-4905 | AuraCMS mod/contak.php 任意文件上传漏洞 | |
| CVE-2007-4904 | RealNetworks RealPlayer 数字错误漏洞 | |
| CVE-2007-4902 | Ultra Crypto Component SaveToFile方式任意文件覆盖漏洞 | |
| CVE-2007-4923 | Joomla! Joomla!Radio组件本地文件包含漏洞 | |
| CVE-2007-4922 | 模块jeuxflash for Kwsphp id参数SQL注入漏洞 | |
| CVE-2007-4921 | Ajax File Browser 代码注入漏洞 | |
| CVE-2007-4920 | PHP Webquest Soporte_Derecha_W.PHP Parameter SQL注入漏洞 | |
| CVE-2007-4919 | JBlog id参数多个SQL注入漏洞 | |
| CVE-2007-3379 | Red Hat Enterprise Linux (RHEL) 4 内核拒绝服务攻击漏洞 | |
| CVE-2007-4917 | Php-Stats Tracking.PHP 跨站脚本攻击漏洞 | |
| CVE-2007-4916 | Microsoft MFC库CFileFind::FindFile堆溢出漏洞 | |
| CVE-2007-4915 | Intersil Boa Webserver 输入验证漏洞 | |
| CVE-2007-4914 | Invision Power Board用户配置文件和订单管理器多个输入验证漏洞 | |
| CVE-2007-4913 | Invision Invision Power Services Invision Power Board 代码注入漏洞 | |
| CVE-2007-4912 | Invision Power Board用户配置文件和订单管理器多个输入验证漏洞 | |
| CVE-2007-4911 | jetCast Server HTTP请求远程拒绝服务漏洞 |
Showing top 20 of 25 CVEs. View all on vendor page → →
No comments yet