FreeRadius是FreeRADIUS Server项目的一套实现了RADIUS协议的软件。该软件主要用于账户认证管理、记账管理和上网账户管理等,并包含有一个Radius服务器、一个BSD协议授权的客户端库、一个PAM库和一个Apache模块。 FreeRADIUS 2.1.10至2.1.12版本中的cbtls_verify函数中存在多个基于栈的缓冲区溢出漏洞,该漏洞源于对用户提供的数据未执行充分的边界值校验。攻击者可利用这些漏洞在受影响应用程序上下文中执行任意代码,成功的利用将操控应用程序和底层计算
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2012-3524 | libdbus 权限许可和访问控制问题漏洞 | |
| CVE-2012-2994 | CoSoSys Endpoint Protector 可预测密码生成漏洞 | |
| CVE-2012-2993 | Microsoft Windows Phone 7 加密问题漏洞 | |
| CVE-2012-4969 | Microsoft Internet Explorer ‘CMshtmlEd::Exec’函数释放后使用漏洞 | |
| CVE-2012-3034 | Siemens SIMATIC WinCC 信息泄露漏洞 | |
| CVE-2012-3032 | Siemens SIMATIC WinCC SQL注入漏洞 | |
| CVE-2012-3031 | Siemens SIMATIC WinCC 多个跨站脚本漏洞 | |
| CVE-2012-3030 | Siemens SIMATIC WinCC 权限许可和访问控制漏洞 | |
| CVE-2012-3028 | Siemens SIMATIC WinCC 跨站请求伪造漏洞 | |
| CVE-2012-4425 | libgio 权限许可和访问控制问题漏洞 | |
| CVE-2012-4413 | OpenStack Keystone 权限许可和访问控制问题漏洞 | |
| CVE-2012-4405 | Artifex Software Ghostscript 数字错误漏洞 | |
| CVE-2012-1654 | Drupal ‘Data’模块跨站脚本漏洞 | |
| CVE-2012-1901 | FlexCMS 多个跨站请求伪造漏洞 | |
| CVE-2012-1184 | Asterisk 缓冲区溢出漏洞 | |
| CVE-2012-1183 | Asterisk 远程拒绝服务漏洞 | |
| CVE-2011-4941 | Piwik 任意代码执行漏洞 | |
| CVE-2012-1660 | Drupal ‘Webform’模块多个跨站脚本漏洞 | |
| CVE-2012-1659 | Drupal ‘Node Recommendation’模块跨站脚本漏洞 | |
| CVE-2012-1658 | Drupal ‘Read More Link’模块跨站脚本漏洞 |
显示前 20 条,共 24 条。 查看全部 → →
暂无评论