Python是一种开放源代码的脚本编程语言。 Python的核心API提供了多个用于分配字符串对象的函数,其中一个API调用允许分配或重新分配PyStringObject,这个函数为PyString_FromStringAndSize(),该函数获取了两个参数,分别为一个指针和一个有符整数。如果指针非空的话,就会将指向该指针的内存重新分配为第二个参数所指定的大小;如果指针为空,就会分配整数所指定的字节数并返回。 在这个操作期间,没有验证第二个参数是否为负数,而该值与PyStringObject的大小相加并
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2008-1889 | XplodPHP AutoTutorials viewcat.php SQL 注入漏洞 | |
| CVE-2008-1890 | Mambo and Joomla! Jom Comment Component User Credential SQL注入漏洞 | |
| CVE-2008-1891 | Ruby WEBrick远程目录遍历漏洞 | |
| CVE-2008-1892 | Blogator-script 'bs_auth.php' 跨站脚本攻击漏洞 | |
| CVE-2008-1893 | W2B Online Banking index.php 远程文件包含漏洞 | |
| CVE-2008-1894 | Business Objects Infoview 'cms' 参数跨站脚本攻击漏洞 | |
| CVE-2008-1895 | Carbon Communities 多个SQL 注入漏洞 | |
| CVE-2008-1896 | Carbon Communities 多个跨站脚本攻击漏洞 | |
| CVE-2008-1888 | Microsoft SharePoint 跨站脚本攻击漏洞 | |
| CVE-2008-1693 | Xpdf嵌入字体处理代码执行漏洞 | |
| CVE-2008-1734 | PHP Toolkit 信息泄露漏洞和拒绝服务漏洞 | |
| CVE-2008-1883 | blackboard academic suite javascript/md5.js 授权问题漏洞 | |
| CVE-2008-1884 | Wikepage Opus 'index.php' 多个目录遍历漏洞 | |
| CVE-2008-1885 | Tumbleweed SecureTransport vcst_eu.dll ActiveX控件远程栈溢出漏洞 | |
| CVE-2008-1886 | Tumbleweed SecureTransport vcst_eu.dll ActiveX控件远程栈溢出漏洞 |
暂无评论