Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2008-2006

Quick assessment

Affected
n/a n/a
Exploitation
High exploitation probability; assess promptly
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Mac OS X上的Apple iCal 3.0.1允许远程CalDAV服务商和用户协助式远程攻击者借助一个.ics 文件,引起拒绝服务攻击(空指针废弃和应用程序崩溃)或可能执行任意代码。该.ics文件包含(1)TRIGGER线上的一个大的16-bit整数或(2)RRULE线上的COUNT字段中的一个大的整数。

AI Predicted 7.8 Difficulty: Easy EPSS 9.65% · P95

Public Exploits 2

Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2008-2006

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Apple iCal 3.0.1 on Mac OS X allows remote CalDAV servers, and user-assisted remote attackers, to cause a denial of service (NULL pointer dereference and application crash) or possibly execute arbitrary code via a .ics file containing (1) a large 16-bit integer on a TRIGGER line, or (2) a large integer in a COUNT field on an RRULE line.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Apple iCal 'TRIGGER' Parameter 拒绝服务漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Mac OS X上的Apple iCal 3.0.1允许远程CalDAV服务商和用户协助式远程攻击者借助一个.ics 文件,引起拒绝服务攻击(空指针废弃和应用程序崩溃)或可能执行任意代码。该.ics文件包含(1)TRIGGER线上的一个大的16-bit整数或(2)RRULE线上的COUNT字段中的一个大的整数。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2008-2006

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2008-2006

登录查看更多情报信息。

Vendor Advisories for CVE-2008-2006 (8)

Other References for CVE-2008-2006 (2)

Same Patch Batch · n/a · 2008-05-22 · 19 CVEs total

CVE-2008-2400 Stunnel Windows 未明本地特权提升漏洞
CVE-2008-2417 How2ASP.net Webboard 'showQAnswer.asp' SQL注入漏洞
CVE-2008-2416 FicHive 'sources/fiction.class.php' 参数SQL注入漏洞
CVE-2008-2415 Digital Hive 'base_include.php' 目录遍历漏洞
CVE-2008-2414 AN Guestbook 'send_email.php' 跨站脚本攻击漏洞
CVE-2008-2413 ACGV News 'glossaire.php' 跨站脚本攻击漏洞
CVE-2008-2412 ACGV News 'glossaire.php' SQL注入漏洞
CVE-2008-2411 SazCart ‘index.php’SQL注入漏洞
CVE-2008-2410 IBM Lotus Domino Web Server 跨站脚本攻击漏洞
CVE-2007-5962 vsftpd 资源管理错误漏洞
CVE-2008-2399 FireFTP MLSD及LIST命令目录遍历漏洞
CVE-2008-2240 IBM Lotus Domino Web Server 'Accept Language' 缓冲区溢出漏洞
CVE-2008-2053 Cisco Unified Customer Voice Portal权限提升漏洞
CVE-2008-1804 Snort Time To Live Fragment Reassembly 'spp_frag3.c' 安全绕过漏洞
CVE-2008-1159 Cisco IOS SSH服务器多个拒绝服务漏洞
CVE-2008-0536 Cisco服务控制引擎SSH服务器I/O拒绝服务漏洞
CVE-2008-0535 Cisco服务控制引擎SSH服务器认证方法拒绝服务漏洞
CVE-2008-0534 Cisco服务控制引擎SSH服务器尝试登陆的拒绝服务漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2008-2006

No comments yet


Leave a comment