MochiWeb是美国软件开发者Bob Ippolito所研发的一个用于创建轻量级Http服务器的Erlang库。 Apache CouchDB中使用的MochiWeb 2.3.2及之前版本中的mochiweb_util.erl文件中的‘partition2’函数存在目录便漏洞。远程攻击者可借助默认URI中的‘..\’利用该漏洞读取任意文件。以下版本受到影响:Apache CouchDB 1.0.3及之前版本,1.1.0,1.1.1,1.2.0。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2014-2241 | FreeType 输入验证漏洞 | |
| CVE-2014-2534 | BlackBerry QNX Neutrino RTOS 权限许可和访问控制漏洞 | |
| CVE-2014-2533 | BlackBerry QNX Neutrino RTOS 权限许可和访问控制漏洞 | |
| CVE-2014-1976 | Demaecan application for Android 加密问题漏洞 | |
| CVE-2014-1975 | R-Company Unzipper for Android 目录遍历漏洞 | |
| CVE-2014-0098 | Apache HTTP Server 拒绝服务漏洞 | |
| CVE-2013-6438 | Apache HTTP Server 输入验证错误漏洞 | |
| CVE-2014-2532 | OpenSSH 权限许可和访问控制漏洞 | |
| CVE-2014-2537 | Sophos UTM 内存泄露漏洞 | |
| CVE-2014-2536 | McAfee Cloud Identity Manager和Intel Expressway Cloud Access 360-SSO 目录遍历漏洞 | |
| CVE-2014-2535 | McAfee Web Gateway 目录遍历漏洞 | |
| CVE-2012-5650 | Apache CouchDB 跨站脚本漏洞 | |
| CVE-2014-2087 | Free Download Manager 基于栈的缓冲区溢出漏洞 | |
| CVE-2014-1608 | MantisBT SQL注入漏洞 | |
| CVE-2014-0132 | Red Hat 389 Directory Server 授权问题漏洞 | |
| CVE-2014-0057 | Red Hat CloudForms Management Engine 代码注入漏洞 | |
| CVE-2013-3938 | XnView xnview.exe 整数溢出漏洞 | |
| CVE-2013-2643 | Sophos Web Appliance 多个跨站脚本漏洞 | |
| CVE-2013-2642 | Sophos Web Appliance 命令注入漏洞 | |
| CVE-2013-2641 | Sophos Web Appliance 目录遍历漏洞 |
Showing top 20 of 23 CVEs. View all on vendor page → →
No comments yet