IDAPython中存在漏洞,恶意人员可利用该漏洞操控用户系统。该漏洞源于处理IDB文件时出现的错误,当打开IDB文件时,Python文件可能从当前目录中用不安全地方式下载,此时攻击者可利用该漏洞借助用户级权限执行任意脚本。1.5.0和1.5.2版本中存在该漏洞,其他版本中也可能受影响。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2007-6750 | Apache HTTP Server 资源管理错误漏洞 | |
| CVE-2009-5110 | dhttpd 资源管理错误漏洞 | |
| CVE-2009-5111 | GoAhead WebServer拒绝服务漏洞 | |
| CVE-2011-1393 | IBM Lotus Domino Notes RPC 身份验证处理拒绝服务漏洞 | |
| CVE-2011-3841 | WordPress WP Symposium 插件跨站脚本漏洞 | |
| CVE-2011-4050 | 7-Technologies交互图形SCADA系统远程拒绝服务漏洞 | |
| CVE-2011-4166 | HP Managed Printing Administration任意文件创建漏洞 | |
| CVE-2011-4167 | HP Managed Printing Administration缓冲区溢出漏洞 | |
| CVE-2011-4168 | HP Managed Printing Administration任意文件创建漏洞 | |
| CVE-2011-4169 | HP Managed Printing Administration任意代码执行漏洞 | |
| CVE-2011-4536 | KingView ‘HistoryServer.exe’ 堆缓冲区溢出漏洞 | |
| CVE-2011-4537 | 7-Technologies IGSS缓冲区溢出漏洞 | |
| CVE-2011-4784 | NVIDIA Stereoscopic 3D Driver本地权限提升漏洞 |
No comments yet