Citrix Access Gateway是一款通用的SSL VPN设备。 Citrix Access Gateway Enterprise Edition 8.1-67.7之前的8.1版本,9.0-70.5之前的9.0版本,9.1-96.4之前的9.1版本的nsepa.ocx中的NSEPA.NsepaCtrl.1 ActiveX控件通过检查证书的主体尝试验证已签名的DLLs,而不是验证签名。中间人攻击者可借助引用DLL(使用特制证书签名)的HTTP头数据执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2011-2279 | Oracle PeopleSoft Enterprise HRMS组件远程安全漏洞 | |
| CVE-2011-2296 | Oracle Solaris Kernel/SCTP子组件本地安全漏洞 | |
| CVE-2011-2299 | Oracle SPARC Enterprise M系列XSCF控制程序包未明漏洞 | |
| CVE-2011-2298 | Oracle Solaris KSSL子组件远程安全漏洞 | |
| CVE-2011-2297 | Oracle Solaris Cluster本地安全漏洞 | |
| CVE-2011-2284 | Oracle PeopleSoft Enterprise HRMS组件远程安全漏洞 | |
| CVE-2011-2283 | Oracle PeopleSoft Enterprise FMS组件远程安全漏洞 | |
| CVE-2011-2282 | Oracle PeopleSoft Enterprise PeopleTools组件远程安全漏洞 | |
| CVE-2011-2281 | Oracle PeopleSoft Enterprise HRMS组件远程安全漏洞 | |
| CVE-2011-2280 | Oracle PeopleSoft Enterprise PeopleTools组件远程安全漏洞 | |
| CVE-2011-2285 | Oracle Solaris Installer子组件本地安全漏洞 | |
| CVE-2011-2278 | Oracle PeopleSoft Products 安全漏洞 | |
| CVE-2011-2277 | Oracle PeopleSoft Products 安全漏洞 | |
| CVE-2011-2275 | Oracle PeopleSoft Products 安全漏洞 | |
| CVE-2011-2274 | Oracle PeopleSoft Products 安全漏洞 | |
| CVE-2011-2273 | Oracle Agile Core Technology组件信息泄露漏洞 | |
| CVE-2011-2272 | Oracle PeopleSoft Products 安全漏洞 | |
| CVE-2011-2267 | Oracle Fusion Middleware Outside In Technology组件Outside In Filters栈缓冲区溢出漏洞 | |
| CVE-2011-2264 | Oracle Fusion Middleware 安全漏洞 | |
| CVE-2011-2882 | Citrix Access Gateway nsepa.ocx NSEPA.NsepaCtrl.1 ActiveX控件栈缓冲区溢出漏洞 |
Showing top 20 of 65 CVEs. View all on vendor page → →
No comments yet