OpenSSL是OpenSSL团队开发的一个开源的能够实现安全套接层(SSL v2/v3)和安全传输层(TLS v1)协议的通用加密库,它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。 OpenSSL,OpenJDK,PolarSSL和其它产品中所使用的TLS协议1.1以及1.2,DTLS协议1.0以及1.2中存在漏洞,该漏洞源于程序在处理畸形的CBC填充期间没有正确地研究针对固执的MAC地址检查操作所进行的计时边信道攻击。通过对特制报文的计时数据的统计分析,远程攻击者可利用该漏洞实施区分攻击
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | Exploit for cve-2013-0169 | https://github.com/wearohat/lucky13 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2013-1620 | Mozilla Network Security Services TLS实现加密问题漏洞 | |
| CVE-2013-1465 | CubeCart ‘shipping’参数PHP对象注入漏洞 | |
| CVE-2013-0263 | Rack 远程任意代码执行漏洞 | |
| CVE-2013-0262 | Rack 路径遍历漏洞 | |
| CVE-2013-0242 | GNU C glibc ‘extend_buffers()’ 正则表达式处理拒绝服务漏洞 | |
| CVE-2013-0189 | Squid 缓冲区错误漏洞 | |
| CVE-2013-0170 | Red Hat libvirt 资源管理错误漏洞 | |
| CVE-2013-1624 | Bouncy Castle 加密问题漏洞 | |
| CVE-2013-1623 | wolfSSL CyaSSL TLS/DTLS实现加密问题漏洞 | |
| CVE-2013-1621 | PolarSSL 数组索引错误漏洞 | |
| CVE-2012-4700 | IntegraXor ActiveX Control 缓冲区溢出漏洞 | |
| CVE-2013-1619 | GnuTLS TLS实现加密问题漏洞 | |
| CVE-2013-1618 | Opera Web Browser TLS 加密问题漏洞 | |
| CVE-2013-0166 | OpenSSL 加密问题漏洞 | |
| CVE-2012-2686 | OpenSSL 加密问题漏洞 | |
| CVE-2013-1639 | Opera 跨站请求伪造漏洞 | |
| CVE-2013-1638 | Opera 代码注入漏洞 | |
| CVE-2013-1637 | Opera 代码注入漏洞 | |
| CVE-2013-0634 | Adobe Flash Player 缓冲区溢出漏洞 | |
| CVE-2013-0633 | Adobe Flash Player 缓冲区溢出漏洞 |
No comments yet