WEB-DAV Linux File System(又名davfs2)是一个可将WebDAV(在用户之间协同编辑和管理存储在万维网服务器中的文档)共享挂载成Coda或者FUSE文件系统的软件包。 WEB-DAV Linux File System 1.4.6和1.4.7版本中存在本地提权漏洞。当执行‘system’函数调用时,本地攻击者可借助kernel_interface.c和mount_davfs.c文件利用该漏洞进行提权。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Automatically exploit systems with vulnerable davfs2 (CVE-2013-4362) | https://github.com/notclement/Automatic-davfs2-1.4.6-1.4.7-Local-Privilege-Escalation | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2013-4378 | JavaMelody ‘X-Forwarded-For’ Header 跨站脚本漏洞 | |
| CVE-2013-4623 | Offspark PolarSSL Certificate Message 远程拒绝服务漏洞 | |
| CVE-2013-5692 | X2Engine X2CRM ‘file’参数本地文件包含漏洞 | |
| CVE-2013-5693 | X2Engine X2CRM ‘model’参数跨站脚本漏洞 | |
| CVE-2013-1442 | Xen 信息泄露漏洞 | |
| CVE-2013-4136 | Ruby Phusion Passenger Gem ‘Utils.cpp’不安全临时文件创建漏洞 | |
| CVE-2013-4359 | ProFTPD ‘mod_sftp_pam’远程拒绝服务漏洞 | |
| CVE-2013-4372 | Red Hat JBoss Fuse和JBoss A-MQ Fuse Management Console服务器跨站脚本漏洞 | |
| CVE-2013-5964 | Drupal Flag模块跨站脚本漏洞 | |
| CVE-2013-5965 | Drupal Node View Permissions模块安全绕过漏洞 | |
| CVE-2013-4222 | OpenStack Keystone 信任管理问题漏洞 | |
| CVE-2013-5961 | WordPress Lazy SEO插件lazyseo.php脚本任意文件上传漏洞 | |
| CVE-2013-5962 | WordPress Complete Gallery Manager插件‘upload-images.php’任意文件上传漏洞 | |
| CVE-2013-5963 | WordPress Simple Dropbox Upload ‘multi.php’任意文件上传漏洞 | |
| CVE-2013-3417 | Cisco Video Surveillance Operations Manager 管理Web界面授权问题漏洞 | |
| CVE-2013-5504 | Cisco Identity Services Engine 跨站脚本漏洞 | |
| CVE-2013-5505 | Cisco Identity Services Engine 跨站脚本漏洞 | |
| CVE-2013-5679 | OWASP ESAPI CBC Mode HMAC 身份验证绕过漏洞 | |
| CVE-2013-5960 | OWASP ESAPI 加密问题漏洞 | |
| CVE-2013-4310 | Apache Struts 安全绕过漏洞 |
显示前 20 条,共 38 条。 查看全部 → →
暂无评论