Novell ZENworks Configuration Management是一款帮助客户降低IT拥有成本的桌面管理软件。 默认监听UDP 69端口的novell-tftp.exe组件存在基于堆的缓冲区溢出漏洞,当处理请求时,进程没有对用户提供的数据进行任何检查,拷贝堆中固定长度缓冲区时可触发缓冲区溢出,远程攻击者可以借助超长TFTP请求执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2011-1035 | PivotX权限提升漏洞 | |
| CVE-2011-1042 | Google Chrome OS flimflam flimflamd释放后使用漏洞 | |
| CVE-2011-0453 | F-Secure Internet Gatekeeper敏感信息泄露漏洞 | |
| CVE-2010-3441 | Moinejf Abcm2ps多个缓冲区错误漏洞 | |
| CVE-2010-4742 | Moxa ActiveX SDK MediaDBPlayback.DLL ActiveX控件栈缓冲区溢出漏洞 | |
| CVE-2010-4741 | Moxa Device Manager MDMTool.exe缓冲区溢出漏洞 | |
| CVE-2010-4744 | Aretimes Abcm2ps多个未明漏洞 | |
| CVE-2010-4743 | Aretimes Abcm2ps getarena函数堆缓冲区错误漏洞 | |
| CVE-2011-1044 | Linux kernel drivers/infiniband/core/uverbs_cmd.c文件ib_uverbs_poll_cq函数整数溢出漏洞 | |
| CVE-2011-0712 | Linux kernel caiaq Native Instruments USB音频功能多个缓冲区错误漏洞 | |
| CVE-2011-0710 | Linux kernel arch/s390/kernel/traps.c文件task_show_regs函数信息泄露漏洞 | |
| CVE-2010-4649 | Linux kernel drivers/infiniband/core/uverbs_cmd.c文件ib_uverbs_poll_cq整数溢出漏洞 | |
| CVE-2011-0709 | Linux kernel net/bridge/br_multicast.c文件br_mdb_ip_get函数拒绝服务漏洞 | |
| CVE-2010-4328 | Novell Open Enterprise Server iPrint远程缓冲区溢出漏洞 | |
| CVE-2011-1000 | Telepathy Gabble jingle-factory.c文件输入验证漏洞 | |
| CVE-2011-0724 | Edubuntu Live DVD权限提升漏洞 | |
| CVE-2011-0721 | Debian Shadow多个CRLF注入漏洞 | |
| CVE-2011-0706 | icedtea-web 权限许可和访问控制问题漏洞 | |
| CVE-2011-0431 | OpenAFS kernel模块afs/LINUX/osi_vnodeops.c文件拒绝服务攻击漏洞 | |
| CVE-2011-0430 | OpenAFS Rx服务器进程双重释放漏洞 |
Showing top 20 of 26 CVEs. View all on vendor page → →
No comments yet