Clam AntiVirus是Unix的GPL杀毒工具包,很多邮件网关产品都在使用。 ClamAV中负责解压用PeSpin加密所包装的PE库的代码存在堆溢出漏洞,攻击者可能通过诱使用户处理畸形文件控制用户系统。 以下为libclamav/spin.c中的有漏洞代码段: 417key32 = cli_readint32(ep+0x2fee); ... 427cli_dbgmsg("spin: Resources (sect%d) appear to be compressed\n\tuncompressed
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2008-1812 | Oracle多个安全漏洞 | |
| CVE-2008-1830 | Oracle PeopleSoft HCM ePerformance 组件 未明漏洞 | |
| CVE-2008-1827 | Oracle E-Business Suite 多个未明漏洞 | |
| CVE-2008-1826 | Oracle Oracle E-Business Suite 多个未明漏洞 | |
| CVE-2008-1825 | Oracle Application Server Oracle Portal组件未明漏洞 | |
| CVE-2008-1828 | Oracle PeopleSoft PeopleTools组件 未明漏洞 | |
| CVE-2008-1816 | Oracle 2008年4月更新修复多个安全漏洞 | |
| CVE-2008-1815 | Oracle 2008年4月更新修复多个安全漏洞 | |
| CVE-2008-1814 | Oracle 2008年4月更新修复多个安全漏洞 | |
| CVE-2008-1813 | Oracle 2008年4月更新修复多个安全漏洞 | |
| CVE-2008-1817 | Oracle 2008年4月更新修复多个安全漏洞 | |
| CVE-2008-1811 | Oracle Application Express 多个未明漏洞 | |
| CVE-2008-1833 | ClamAV libclamav/pe.c UPACK文件处理堆溢出漏洞 | |
| CVE-2008-1832 | Cecilia lib/prefs.tcl 不安全临时文件创建漏洞 | |
| CVE-2008-1771 | Firefly媒体服务器畸形Content-Length字段堆溢出漏洞 | |
| CVE-2008-1837 | ClamAV libclamav库PeSpin堆溢出漏洞 | |
| CVE-2008-1836 | ClamAV libclamav库PeSpin堆溢出漏洞 | |
| CVE-2008-1835 | ClamAV libclamav/pe.c UPACK文件处理堆溢出漏洞 | |
| CVE-2008-1834 | Swfdec Sandboxes 远程信息泄露漏洞 | |
| CVE-2008-1387 | ClamAV ARJ文件解析拒绝服务漏洞 |
显示前 20 条,共 60 条。 查看全部 → →
暂无评论