Debian是Debian Project合作组织创建的以Linux或FreeBSD为内核的自由操作系统。 Debian的devscripts中存在漏洞,恶意攻击者可利用该漏洞操控受影响的系统。该漏洞源于借助debdiff.pl脚本文件名的某些输入传递未被正确过滤。攻击者可利用该漏洞借助特制文件名执行任意代码。攻击成功可能允许攻击者执行任意代码,但是需要欺骗用户使用有恶意文件的debdiff.pl脚本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2012-1725 | Oracle Java SE JRE组件Hotspot子组件未明安全漏洞 | |
| CVE-2012-3576 | WordPress ‘wpStoreCart’插件无限制文件上传漏洞 | |
| CVE-2012-3575 | WordPress ‘RBX Gallery’插件无限制文件上传漏洞 | |
| CVE-2012-3574 | WordPress ‘MM Forms Community’ 插件‘doajaxfileupload.php’ 任意文件上传漏洞 | |
| CVE-2012-2395 | Cobbler 安全漏洞 | |
| CVE-2012-1502 | PyPAM拒绝服务漏洞 | |
| CVE-2012-1145 | Red Hat Network Satellite安全限制绕过漏洞 | |
| CVE-2012-0211 | Debian ‘devscripts’任意代码执行漏洞 | |
| CVE-2012-0210 | Debian devscripts任意代码执行漏洞 | |
| CVE-2011-4409 | Ubuntu ‘ubuntuone-client’ 程序包信息泄露漏洞 | |
| CVE-2011-4408 | Ubuntu ‘ubuntu-sso-client’ 程序包信息泄露漏洞 | |
| CVE-2011-4328 | GNU Gnash本地信息泄露漏洞 | |
| CVE-2011-3194 | Qt 'gray-scale'图像文件缓冲区错误漏洞 | |
| CVE-2011-3193 | Pango HarfBuzz模块缓冲区错误漏洞 | |
| CVE-2012-1726 | Oracle Java SE JRE 组件未明安全漏洞 | |
| CVE-2011-1473 | OpenSSL 权限许可和访问控制问题漏洞 | |
| CVE-2012-1724 | Oracle Java SE JRE组件JAXP子组件未明安全漏洞 | |
| CVE-2012-1723 | Oracle Java SE JRE组件Hotspot子组件未明安全漏洞 | |
| CVE-2012-1722 | Oracle Java SE JRE组件Deployment子组件未明安全漏洞 | |
| CVE-2012-1721 | Oracle Java SE JRE组件Deployment子组件未明安全漏洞 |
Showing top 20 of 30 CVEs. View all on vendor page → →
No comments yet