wolfSSL CyaSSL 2.5.0之前版本中的TLS和DTLS实现中存在漏洞,该漏洞源于程序在处理畸形的CBC填充期间没有正确地研究针对固执的MAC地址检查操作所进行的计时边信道攻击。通过对特制报文的计时数据的统计分析,远程攻击者可利用该漏洞实施区分攻击以及明文恢复攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2013-1619 | GnuTLS TLS实现加密问题漏洞 | |
| CVE-2013-1465 | CubeCart ‘shipping’参数PHP对象注入漏洞 | |
| CVE-2013-0263 | Rack 远程任意代码执行漏洞 | |
| CVE-2013-0262 | Rack 路径遍历漏洞 | |
| CVE-2013-0242 | GNU C glibc ‘extend_buffers()’ 正则表达式处理拒绝服务漏洞 | |
| CVE-2013-0189 | Squid 缓冲区错误漏洞 | |
| CVE-2013-0170 | Red Hat libvirt 资源管理错误漏洞 | |
| CVE-2013-1624 | Bouncy Castle 加密问题漏洞 | |
| CVE-2013-1621 | PolarSSL 数组索引错误漏洞 | |
| CVE-2013-1620 | Mozilla Network Security Services TLS实现加密问题漏洞 | |
| CVE-2012-4700 | IntegraXor ActiveX Control 缓冲区溢出漏洞 | |
| CVE-2013-1618 | Opera Web Browser TLS 加密问题漏洞 | |
| CVE-2013-0169 | 多个TLS/DTLS实现加密问题漏洞 | |
| CVE-2013-0166 | OpenSSL 加密问题漏洞 | |
| CVE-2012-2686 | OpenSSL 加密问题漏洞 | |
| CVE-2013-1639 | Opera 跨站请求伪造漏洞 | |
| CVE-2013-1638 | Opera 代码注入漏洞 | |
| CVE-2013-1637 | Opera 代码注入漏洞 | |
| CVE-2013-0634 | Adobe Flash Player 缓冲区溢出漏洞 | |
| CVE-2013-0633 | Adobe Flash Player 缓冲区溢出漏洞 |
No comments yet