Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2009-0914

Quick assessment

Affected
n/a n/a
Exploitation
High exploitation probability; assess promptly
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Opera是一款挪威Opera Software开发的一款的支持多页面标签式浏览的网络浏览器。 Opera 9.64版本之前的版本允许远程攻击者可以借助一个特制的会话触发内存破坏的JPEG图像,执行任意代码。

AI Predicted 7.8 Difficulty: Easy EPSS 4.78% · P91
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2009-0914

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Opera before 9.64 allows remote attackers to execute arbitrary code via a crafted JPEG image that triggers memory corruption.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Opera Web Browser内存溢出漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Opera是一款挪威Opera Software开发的一款的支持多页面标签式浏览的网络浏览器。 Opera 9.64版本之前的版本允许远程攻击者可以借助一个特制的会话触发内存破坏的JPEG图像,执行任意代码。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2009-0914

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2009-0914

登录查看更多情报信息。

Vendor Advisories for CVE-2009-0914 (9)

Mailing List Discussions for CVE-2009-0914 (2)

Other References for CVE-2009-0914 (7)

Same Patch Batch · n/a · 2009-03-16 · 17 CVEs total

CVE-2008-6478 Parallels Virtuozzo Containers VZPP WEB界面文件管理器跨站请求伪造漏洞
CVE-2008-6479 Parallels Virtuozzo Containers VZPP界面跨站请求伪造漏洞
CVE-2008-6480 Softnews Media Group DataLife Engine 'engine/modules/imagepreview.php' 跨站请求伪造漏洞
CVE-2009-0508 IBM WebSphere Application Server WAR File 信息泄露漏洞
CVE-2009-0915 Opera 跨站脚本漏洞
CVE-2009-0916 Opera Web Browser未明安全漏洞
CVE-2009-0917 Dflabs PTK forensic图像跨站脚本攻击漏洞
CVE-2009-0918 Dflabs PTK外部工具和特制forensic图像任意指令执行漏洞
CVE-2009-0919 ApacheFriends XAMPP信任管理漏洞
CVE-2009-0912 Mandriva perl-MDK-Common 未明特权升级漏洞
CVE-2009-0913 Sun Solaris Keysock Kernel Module 本地拒绝服务漏洞
CVE-2008-6473 Blogator-script 'init_pass2.php' 用户密码变更漏洞
CVE-2008-6474 F5 BIG-IP管理接口NEW_VALUE参数远程代码注入漏洞
CVE-2008-6475 Drake CMS HTTP 'components/guestbook/guestbook.php' SQL注入漏洞
CVE-2008-6476 BlogEngine.NET 'blog/search.aspx'跨站脚本攻击漏洞
CVE-2008-6477 Mumbo Jumbo Media OP4 'index.php' SQL注入漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2009-0914

No comments yet


Leave a comment