Restlet是美国Restlet公司的一个轻量级的REST框架。该框架能够将Web站点和Web服务组装到一个统一的Web应用程序中。 Restlet 2.1.4之前的版本中的ObjectRepresentation类的默认配置中存在安全漏洞,该漏洞源于程序使用Java XMLDecoder反序列化来自不可信资源的对象。远程攻击者可借助特制的XML文档利用该漏洞执行任意Java代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2013-5525 | Cisco Identity Services Engine Web框架SQL注入漏洞 | |
| CVE-2013-4767 | Eucalyptus 安全漏洞 | |
| CVE-2013-4351 | GnuPG 加密问题漏洞 | |
| CVE-2013-4342 | xinetd 权限许可和访问控制问题漏洞 | |
| CVE-2013-4271 | Restlet Framework Object Deserialization 远程代码执行漏洞 | |
| CVE-2013-2241 | Gallery ‘data_rest.php’多个信息泄露漏洞 | |
| CVE-2013-2240 | Gallery ‘flowplayer.swf.php’安全绕过漏洞 | |
| CVE-2013-2138 | Gallery 多个跨站脚本漏洞 | |
| CVE-2013-1881 | GNOME libsvg XML外部实体注入漏洞 | |
| CVE-2013-5527 | Cisco IOS/IOS XE OSPF功能输入验证漏洞 | |
| CVE-2013-5526 | Cisco 9900系列IP电话拒绝服务漏洞 | |
| CVE-2013-0577 | IBM InfoSphere Optim Data Growth Solution for Oracle E-business Suite 未授权访问漏洞 | |
| CVE-2013-5524 | Cisco Identity Services Engine 跨站脚本漏洞 | |
| CVE-2013-5523 | Cisco Identity Services Engine 跨框架漏洞 | |
| CVE-2013-5499 | Cisco IOS DHCP服务器拒绝服务漏洞 | |
| CVE-2013-5008 | Symantec Management Platform 未授权访问漏洞 | |
| CVE-2013-4396 | X.Org X11 服务器模块释放后重用漏洞 | |
| CVE-2013-4387 | Linux kernel 缓冲区错误漏洞 | |
| CVE-2013-4345 | Linux kernel 数字错误漏洞 | |
| CVE-2013-3409 | Cisco Prime Central for HCS 门户网站信任管理漏洞 |
Showing top 20 of 23 CVEs. View all on vendor page → →
No comments yet