libsndfile是软件开发者Erik de Castro Lopo所研发的一个通过标准接口读写AIFF、AU和WAV等格式的音频文件的C库。 libsndfile库实现上存在堆溢出漏洞,攻击者可能利用此漏洞通过诱使用户处理畸形的FLAC文件控制用户系统。 libsndfile的src/flac.c文件中的flac_buffer_copy()函数没有正确地处理FLAC文件,如果用户受骗使用libsndfile库打开的FLAC文件中的特制PCM数据包含有的块大小大于之前块大小的话,就可能触发堆溢出,导致执
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2007-4980 | GCALDaemon GCALDaemon GCALDaemon 数字错误漏洞 | |
| CVE-2007-4972 | Sysinternals Sysinternals Regmon 权限许可和访问控制漏洞 | |
| CVE-2007-4971 | ISecSoft ISecSoft ProSecurity 输入验证漏洞 | |
| CVE-2007-4970 | DiamondCS DiamondCS ProcessGuard 输入验证漏洞 | |
| CVE-2007-4969 | Sysinternals Sysinternals Process Monitor 输入验证漏洞 | |
| CVE-2007-4968 | Privacyware Privacyware Privatefirewall 输入验证漏洞 | |
| CVE-2007-4967 | Online Online Armor Personal Firewall 权限许可和访问控制漏洞 | |
| CVE-2007-4982 | MW6 Technologies QRCode ActiveX控件任意文件破坏漏洞 | |
| CVE-2007-4981 | Oblius Oblius Obedit 跨站脚本攻击漏洞 | |
| CVE-2007-4983 | COWON America jetAudio JetFlExt.dll ActiveX控件远程命令执行漏洞 | |
| CVE-2007-4979 | KwsPHP KwsPHP Kwsphp SQL注入漏洞 | |
| CVE-2007-4978 | PhpSyncML PhpSyncML PhpSyncML 代码注入漏洞 | |
| CVE-2007-4977 | Coppermine Photo Gallery 多个输入验证漏洞 | |
| CVE-2007-4976 | Coppermine Photo Gallery 多个输入验证漏洞 | |
| CVE-2007-4975 | b1gMail hilfe.php 跨站脚本攻击漏洞 | |
| CVE-2007-4827 | Automated Solutions Modbus TCP Slave ActiveX控件远程堆溢出漏洞 | |
| CVE-2007-3286 | Avaya IP Softphone ActiveX控件s 多个缓冲区溢出漏洞 | |
| CVE-2007-4984 | ktauber.com Styles Demo MOD for phpBB 多个输入验证漏洞 |
No comments yet