WonderWare是一家工业自动化和信息软件解决方案的供应商。 WonderWare在处理畸形请求数据时存在漏洞,远程攻击者可能利用此漏洞导致服务不可用。 WonderWare的SuiteLink服务在5413/TCP端口上监听连接。连接到该服务的非认证客户端程序可以发送畸形报文,通过调用new()运算符导致内存分配操作失败并返回空指针。由于对内存分配操作的结果缺少错误检查,程序之后可能会使用空指针作为内存拷贝操作的目标,这可能触发内存访问异常并终止服务。 攻击者可以通过在Registration报文中
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2008-2091 | KubeLabs Kubelance 'ipn.php' 本地文件包含漏洞 | |
| CVE-2008-2092 | Linksys SPA-2102 Phone Adapter Packet Handling 拒绝服务漏洞 | |
| CVE-2008-2093 | Joomla! and Mambo Community Builder 'com_profiler' Component 'index.php' SQL注入漏洞 | |
| CVE-2008-2094 | XOOPS Article Module 'article.php' SQL注入漏洞 | |
| CVE-2008-2095 | Joomla! FlippingBook Component 'book_id' 参数SQL注入漏洞 | |
| CVE-2008-2080 | NASA CDF库src/lib/cdfread64.c文件栈溢出漏洞 | |
| CVE-2008-2087 | Softbiz Web Host Directory Script 'search_result.php' SQL注入漏洞 | |
| CVE-2008-2088 | PHP Forge 'id' Parameter SQL注入漏洞 | |
| CVE-2008-2089 | Sun Solaris 10 未明SCTP协议处理远程拒绝服务漏洞 | |
| CVE-2008-2090 | Sun Solaris SCTP Network Flooding 远程拒绝服务漏洞 |
暂无评论