Solaris是一款由Sun开发和维护的商业性质UNIX操作系统。 Solaris内核的FIFO实现上存在漏洞,本地攻击者可能利用此漏洞获取内核的敏感信息。 Solaris中的FIFO内核ioctl()处理器存在安全漏洞,该处理器使用I_PEEK ioctl读取FIFO中的一些字节,但没有将这些字节从队列中删除。该命令中的一个参数代表所要读取的字节数,而该参数为整型整数值。由于没有正确地验证这个参数,因此负值就可以导致泄露大量的内核内存内容。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2007-4568 | X.Org X Font Server 数字错误漏洞 | |
| CVE-2007-5234 | Ossigeno CMS 'footer.php' PHP远程文件包含漏洞 | |
| CVE-2007-5233 | Web Template Management System 'index.php' readmore参数SQL注入漏洞 | |
| CVE-2007-5232 | Sun Java Runtime Environment DNS rebinding 漏洞 | |
| CVE-2007-5231 | Zomplog 'admin/upload_files.php' 不限制文件上传漏洞 | |
| CVE-2007-5230 | Zomplog 'admin/upload_files.php' 未授权访问漏洞 | |
| CVE-2007-5229 | WordPressFeedBurner FeedSmith 'FeedBurner_FeedSmith_Plugin.php' 跨站请求伪造漏洞 | |
| CVE-2007-5228 | Drupal的Project issue tracking module 跨站脚本攻击漏洞 | |
| CVE-2007-5227 | BlackBoard Academic Suite BlackBoard Learning System 'composeMessage.jsp' 多个跨站脚本攻击漏洞 | |
| CVE-2007-3918 | GForge 'Verify.PHP' confirm_hash参数跨站脚本攻击漏洞 | |
| CVE-2007-5226 | Dircproxy 'irc_server.c' ACTION指令拒绝服务漏洞 | |
| CVE-2007-4990 | X.Org X字体服务器 swap_char2b()函数内存破坏漏洞 | |
| CVE-2007-5078 | eGov Manager 多个跨站脚本攻击漏洞 | |
| CVE-2007-3699 | Symantec AntiVirus畸形RAR文件解压堆溢出及拒绝服务漏洞 | |
| CVE-2007-0447 | Symantec AntiVirus畸形CAB文件解压堆溢出及拒绝服务漏洞 | |
| CVE-2007-5224 | Jimmac Original Photo Gallery 'exif.inc.php' 代码注入漏洞 | |
| CVE-2007-5223 | AlstraSoft Affiliate Network Pro 多个未明漏洞 | |
| CVE-2007-5222 | MD-Pro Index.PHP Firefox ID SQL注入漏洞 | |
| CVE-2007-5221 | Poppawid 'ChildWindow.Inc.PHP' 远程文件包含漏洞 | |
| CVE-2007-5220 | ASP Product Catalog 'catalog.asp' SQL注入漏洞 |
Showing top 20 of 24 CVEs. View all on vendor page → →
No comments yet