Red Hat目录服务基于LDAP,用于集中管理应用设置、组数据、策略等内容。 7.1.7之前版本的Red Hat目录服务器所捆绑的多个CGI应用程序存在缓冲区溢出漏洞。 能够访问管理服务器Web接口的远程攻击者可以利用这个漏洞,通过特殊构造的Accept-Language HTTP,导致应用崩溃,也可能使得攻击者执行任意指令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2008-2929 | RedHat 目录服务器 Web接口 跨站脚本漏洞 | |
| CVE-2008-2930 | Red Hat目录服务 LDAP搜索请求 拒绝服务攻击漏洞 | |
| CVE-2008-3282 | OpenOffice rtl_allocateMemory()函数 溢出漏洞 | |
| CVE-2008-3283 | RedHat 目录服务器内存泄露 拒绝服务漏洞 | |
| CVE-2008-3480 | Anzio PrintWizard WePO AcitveX 栈溢出漏洞 | |
| CVE-2008-3873 | Adobe Flash Player System.setClipboard方式 跨站脚本攻击漏洞 | |
| CVE-2008-3874 | Vanilla account.php 跨站脚本漏洞 | |
| CVE-2008-3859 | ThickboxGalleryconf/admins.php信息泄露漏洞 | |
| CVE-2008-3860 | IBM Lotus Quickr 多个跨站脚本攻击漏洞 | |
| CVE-2008-3861 | phpMyrealty 多个 SQL注入漏洞 |
No comments yet