Xpdf是便携文档格式(PDF)文件的开放源码查看器。 Xpdf的xpdf/fofi/FoFiType1.cc文件中的FoFiType1::parse()函数存在栈溢出漏洞: 133 void FoFiType1::parse() { 因此没有定义(line1 - line),可能生成负值n,该值之后传送给了strncpy,溢出buf缓冲区。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2009-4363 | Horde应用程序框架'Xss.php'跨站脚本攻击漏洞 | |
| CVE-2009-4375 | AlienVault公开资源安全信息管理(OSSIM) 'repository_attachment.php' SQL注入漏洞 | |
| CVE-2009-4374 | AlienVault公开资源安全信息管理'repository_attachment.php'目录遍历漏洞 | |
| CVE-2009-4373 | AlienVault公开资源安全信息管理'repository_attachment.php'远程指令执行漏洞 | |
| CVE-2009-4372 | Alienvault OSSIM uniqueid参数远程指令执行漏洞 | |
| CVE-2009-4371 | Drupal 'locale.module' 跨站脚本攻击漏洞 | |
| CVE-2009-4370 | Drupal Core Menu模块跨站脚本漏洞 | |
| CVE-2009-4369 | Drupal Core ‘Contact’模块 跨站脚本漏洞 | |
| CVE-2009-4368 | Centreon 多个未明漏洞 | |
| CVE-2009-4367 | Sitecore CMS Staging Service 'api.asmx'验证绕过漏洞 | |
| CVE-2009-4366 | ScriptsEz Ez Blog 'index.php' 跨站脚本攻击漏洞 | |
| CVE-2009-4365 | ScriptsEz Ez Blog 'admin.php' 多个跨站请求伪造漏洞 | |
| CVE-2009-4364 | ScriptsEz Ez Blog 'index.php' 跨站脚本攻击漏洞 | |
| CVE-2009-4376 | Wireshark Daintree SNA文件解析器缓冲区溢出漏洞 | |
| CVE-2009-4362 | IBM AIX 'qosmod'长字符参数多个缓冲溢出漏洞 | |
| CVE-2009-4361 | IBM AIX 'qoslist'多个缓冲溢出漏洞 | |
| CVE-2009-4270 | Ghostscript errprintf()函数PDF文件处理栈溢出漏洞 | |
| CVE-2009-4261 | Ganeti多个目录遍历漏洞 | |
| CVE-2009-4143 | PHP 'SESSION superglobal数组和session.save_path()'未明任意代码执行漏洞 | |
| CVE-2009-4142 | PHP htmlspecialcharacters()畸形多字节字符跨站脚本漏洞 |
Showing top 20 of 26 CVEs. View all on vendor page → →
No comments yet