OpenSSL是OpenSSL团队开发的一个开源的能够实现安全套接层(SSL v2/v3)和安全传输层(TLS v1)协议的通用加密库,它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。 OpenSSL 1.0.1至1.0.1e版本中的ssl/s3_both.c文件中的‘ssl3_take_mac ’函数中存在输入验证漏洞。远程攻击者可借助特制无效的TLS握手利用该漏洞造成拒绝服务(空指针逆向引用和应用程序崩溃)。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2013-7283 | Libreswan 竞争条件漏洞 | |
| CVE-2013-6462 | X.Org libXfont BDF字体文件处理基于栈的缓冲区溢出漏洞 | |
| CVE-2013-6923 | Seagate BlackArmor NAS 220 跨站脚本漏洞 | |
| CVE-2013-7138 | Horizon Quick Content Management System 目录遍历漏洞 | |
| CVE-2013-7139 | Horizon Quick Content Management System SQL注入漏洞 | |
| CVE-2013-6955 | Synology DiskStation Manager ‘imageSelector.cgi’远程命令执行漏洞 | |
| CVE-2013-7174 | QNAP QTS cgi-bin/jc.cgi脚本绝对路径遍历漏洞 | |
| CVE-2013-5349 | Google Picasa Picasa3.exe模块整数下溢漏洞 | |
| CVE-2013-5357 | Google Picasa Picasa3.exe模块整数溢出漏洞 | |
| CVE-2013-5358 | Google Picasa Picasa3.exe模块安全漏洞 | |
| CVE-2013-5359 | Google Picasa Picasa3.exe模块基于栈的缓冲区溢出漏洞 | |
| CVE-2013-6997 | Open-Xchange AppSuite 跨站脚本漏洞 |
暂无评论