GnuTLS是用于实现TLS加密协议的函数库。 GNU TLS库的X.509证书链验证中存在错误,允许中间人用户使用任意名称并诱骗GNU TLS客户端信任该名称。 漏洞具体存在于x509/verify.c文件的_gnutls_x509_verify_certificate函数中: 1. 用可信任证书列表验证证书列表的最后一个单元。 2. 如果是自签名的话,从列表中删除最后一个单元。 3. 检查证书链确保每个证书都由后一个签名,除了最后一个单元。 如果向列表中添加任意的自签名可信任证书,就不会检查可信任证书
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2008-5062 | Mini Web Calendar 'php/cal_pdf.php'目录遍历漏洞 | |
| CVE-2008-5053 | Joomla! com_rssreader组件'admin.rssreader.php'PHP远程代码包含漏洞 | |
| CVE-2008-5054 | Develop It Easy Membership System 多个SQL注入漏洞 | |
| CVE-2008-5055 | ActiveCampaign TrioLive 'department_offline_context.php' SQL注入漏洞 | |
| CVE-2008-5056 | ActiveCampaign TrioLive 'department_offline_context.php' 跨站脚本攻击漏洞 | |
| CVE-2008-5057 | Dizi Portali 'film.asp'SQL注入漏洞 | |
| CVE-2008-5058 | Pre Simple CMS ’siteadmin/loginsucess.php'SQL注入漏洞 | |
| CVE-2008-5059 | ModernBill 'index.php' 跨站脚本攻击漏洞 | |
| CVE-2008-5060 | ModernBill 多个PHP远程文件包含漏洞 | |
| CVE-2008-5061 | Mini Web Calendar 'php/cal_default.php'跨站脚本攻击漏洞 | |
| CVE-2008-5052 | Mozilla多个产品JavaScript引擎属性值函数拒绝服务攻击漏洞 | |
| CVE-2008-5063 | OTManager 'Admin/ADM_Pagina.php' PHP代码注入漏洞 | |
| CVE-2008-5046 | Mole Group Pizza Script 'index.php' SQL注入漏洞 | |
| CVE-2008-5047 | Mole Group Rental Script 'login.php' SQL注入漏洞 | |
| CVE-2008-5048 | Anti-Trojan Elite IOCTL 'Atepmon.sys'拒绝服务或执行任意代码漏洞 | |
| CVE-2008-5049 | Anti-Keylogger Elite IOCTL 'AKEProtect.sys'请求本地权限提升漏洞 | |
| CVE-2008-5050 | ClamAV ’get_unicode_name‘函数单字节堆溢出漏洞 | |
| CVE-2008-5051 | Joomla! JooBlog组件'index.php'SQL注入漏洞 | |
| CVE-2008-5045 | Network-Client FTP Now堆缓冲区溢出漏洞 | |
| CVE-2008-5015 | Mozilla Firefox/Thunderbird/SeaMonkey chrome特权本地文件权限提升漏洞 |
显示前 20 条,共 38 条。 查看全部 → →
暂无评论