Fail2ban是软件开发者Cyril Jaquier所研发的一套基于Python的IP自动屏蔽工具。该工具可对系统日志进行监视,发现异常IP信息自动调用防火墙进行屏蔽,并发送E-mail通知系统管理员。 Fail2ban 0.8.5之前版本的action.d/ URI中存在安全漏洞,该漏洞源于dshield,mail-buffered.conf,mynetwatchman,mynetwatchman操作使用不安全的临时文件。本地攻击者可通过对临时文件实施符号链接攻击利用该漏洞写任意文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2014-3042 | IBM CICS Transaction Server for z/OS 缓冲区溢出漏洞 | |
| CVE-2014-3287 | Cisco Unified Communications Manager SQL注入漏洞 | |
| CVE-2014-3289 | Cisco AsyncOS 跨站脚本漏洞 | |
| CVE-2014-3292 | Cisco Unified Communications Manager RTMT 输入验证漏洞 | |
| CVE-2014-3294 | Cisco WebEx Meeting Server 权限许可和访问控制漏洞 | |
| CVE-2013-6825 | Offis DCMTK 安全漏洞 | |
| CVE-2014-0220 | Cloudera Manager 安全漏洞 | |
| CVE-2014-3216 | Gretech GOM Media Player 安全漏洞 | |
| CVE-2014-3465 | GnuTLS ‘gnutls_x509_dn_oid_name’函数安全漏洞 | |
| CVE-2014-3873 | FreeBSD kernel 内存泄露漏洞 | |
| CVE-2014-3880 | FreeBSD kernel 安全漏洞 | |
| CVE-2014-4017 | WordPress Conversion Ninja Plugin‘id’参数跨站脚本漏洞 |
No comments yet