Pidgin是一款跨平台的实时通信客户端,它支持多个常用的实时通信协议,用户可用同一个软件登录不同的实时通信服务。 Pidgin 2.10.4之前版本中存在两个拒绝服务漏洞。 (1)一个漏洞源于SOCKS5代理处理码(libpurple/proxy.c)中的错误。攻击者可利用该漏洞解除无效指针或者通过发送多个特制文件传输请求导致崩溃。成功利用该漏洞需要受害者接受至少一个文件传输请求。 (2)另一个漏洞源于处理包含某些字符或者字符编码消息时"msn_message_parse_payload()" 函数(l
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2011-2716 | BusyBox udhcpc远程代码执行漏洞 | |
| CVE-2012-0045 | Linux Kernel KVM ‘em_syscall’函数拒绝服务漏洞 | |
| CVE-2011-4127 | Linux kernel 权限许可和访问控制问题漏洞 | |
| CVE-2012-0833 | 389 Directory Server拒绝服务漏洞 | |
| CVE-2012-2133 | Linux kernel 资源管理错误漏洞 | |
| CVE-2012-2678 | 389 Directory Server 多个信息泄露漏洞 | |
| CVE-2012-2746 | 389 Directory Server 多个信息泄露漏洞 | |
| CVE-2012-3366 | Bcfg2 ‘Trigger’插件远程命令注入漏洞 | |
| CVE-2012-2314 | Anaconda ‘bootloader’ 模块不安全文件权限安全漏洞 | |
| CVE-2012-2100 | Linux kernel 数字错误漏洞 | |
| CVE-2011-4086 | Linux Kernel ‘journal_unmap_buffer()’ 函数本地拒绝服务漏洞 | |
| CVE-2011-2485 | Pidgin 'gdk_pixbuf__gif_image_load()'函数拒绝服务漏洞 | |
| CVE-2012-3811 | Avaya IP Office Customer Call Reporter ‘ImageUpload.ashx’远程代码执行漏洞 | |
| CVE-2012-2748 | Joomla! 未明安全漏洞 | |
| CVE-2012-2747 | Joomla! 信息泄露漏洞和安全绕过漏洞 | |
| CVE-2012-2318 | Pidgin MSN 拒绝服务漏洞 | |
| CVE-2012-1148 | Expat library内存泄露漏洞 | |
| CVE-2012-1147 | Expat library多个拒绝服务漏洞 | |
| CVE-2012-0876 | Expat library多个拒绝服务漏洞 | |
| CVE-2011-4029 | X.Org xserver ‘LockServer’函数竞争条件漏洞 |
显示前 20 条,共 45 条。 查看全部 → →
暂无评论