libxslt是一个为GNOME项目开发的XSLT(用于定义XML转换的XML语言)C库。 libxslt库在转换XML文档期间使用的固定大小的数组,如果XSL样式表文件中设置了特定的template match条件的话,则使用该库的应用程序在解析文件时会触发缓冲区溢出,导致应用程序崩溃或执行任意指令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2008-2302 | Django Software Foundation Django Login Form 跨站脚本攻击漏洞 | |
| CVE-2008-2333 | Barracuda垃圾邮件防火墙ldap_test.cgi跨站脚本漏洞 | |
| CVE-2008-2407 | Cerulean Studios Trillian 'AIM.DLL' 多个远程缓冲区溢出漏洞 | |
| CVE-2008-2408 | Cerulean Studios Trillian 'talk.dll' 多个远程缓冲区溢出漏洞 | |
| CVE-2008-2409 | Cerulean Studios Trillian X-MMS-IM-FORMAT header 多个远程缓冲区溢出漏洞 | |
| CVE-2008-2419 | Mozilla Firefox JSframe Heap Corruption 'src="javascript:"' 拒绝服务漏洞 | |
| CVE-2008-2420 | Michal Trojnara Stunnel OCSP 信任证书验证安全绕过漏洞 | |
| CVE-2008-2421 | SAP Web应用服务器远程跨站脚本漏洞 | |
| CVE-2008-2422 | Web Slider slide Parameter 'index.php' SQL 注入漏洞 | |
| CVE-2008-2423 | Icdevgroup Interchange 未明HTTP POST请求拒绝服务漏洞 | |
| CVE-2008-2424 | icdevgroup interchange 未明漏洞 | |
| CVE-2008-2425 | Alter Idem Fichive 'index.php' SQL注入漏洞 | |
| CVE-2007-5495 | SETroubleShoot sealert 'sealert.log' 不安全临时文件创建漏洞 | |
| CVE-2007-5496 | REDHAT SETroubleShoot sealert 'Access Vector Cache(AVC)' 跨站脚本注入漏洞 | |
| CVE-2007-5961 | Red Hat Network Satellite 跨站脚本漏洞 | |
| CVE-2008-2418 | Sun Solaris 10 STREAM Administrative Driver 拒绝服务漏洞 |
No comments yet