BrightStor ARCserve Backup可为各种平台的服务器提供备份和恢复保护功能。 ARCserve Backup的caloggerd日志守护程序在处理日志消息时对提供的路径缺少检查,如果攻击者向文件附加了恶意数据的话,就可能导致在生成日志时导致目录遍历攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2008-1104 | Foxit Reader util.printf()函数远程栈溢出漏洞 | |
| CVE-2008-1660 | HP-UX 'useradd' 安全绕过漏洞 | |
| CVE-2008-1948 | GnuTLS 'lib/ext_server_name.c'堆溢出及拒绝服务漏洞 | |
| CVE-2008-1949 | GnuTLS 头文件'gnutls_kx.c'空指针引用及拒绝服务漏洞 | |
| CVE-2008-1950 | GnuTLS 头文件 'gnutls_cipher.c' 加密数据错误及拒绝服务漏洞 | |
| CVE-2008-2242 | CA ARCserve Backup caloggerd和xdr函数 缓冲区错误漏洞 | |
| CVE-2008-2357 | mtr split.c文件远程栈溢出漏洞 | |
| CVE-2008-2390 | hp software_update 代码注入漏洞 | |
| CVE-2008-2391 | Codeplex Subsonic 输入验证漏洞 | |
| CVE-2008-2392 | WordPress Write标签任意文件上传漏洞 | |
| CVE-2008-2393 | EntertainmentScript 'play.php' SQL注入漏洞 | |
| CVE-2008-2394 | Tagworx Tagworx_cms 多个SQL注入漏洞 | |
| CVE-2008-2395 | AlkalinePHP 'thread.php' SQL注入漏洞 | |
| CVE-2008-2396 | microSSys CMS 'PAGES[$P]' 远程文件包含漏洞 | |
| CVE-2008-2397 | dotCMS 'search-results.dot' 跨站脚本攻击漏洞 | |
| CVE-2008-2398 | AppServ Open Project 'appservlang' Parameter 跨站脚本攻击漏洞 |
No comments yet