OpenSSH(OpenBSD Secure Shell)是OpenBSD计划组所维护的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。 OpenSSH 6.2和6.3版本中的sshd守护进程中的monitor_wrap.c文件中的‘mm_newkeys_from_blob’函数中存在内存损坏漏洞,该漏洞源于当程序使用AES-GCM加密算法时,守护进程没有正确初始化MAC数据结构内存。远程经过授权的攻击者可通过提供
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2013-3986 | IBM Lotus Sametime 缓冲区溢出漏洞 | |
| CVE-2013-4508 | lighttpd 加密问题漏洞 | |
| CVE-2013-4050 | IBM Domino Web Administrator 跨站请求伪造漏洞 | |
| CVE-2013-4051 | IBM Domino Web Administrator 跨站脚本漏洞 | |
| CVE-2013-4055 | IBM Domino Web Administrator 跨站脚本漏洞 | |
| CVE-2013-4716 | Tattyan HP TOWN 跨站脚本漏洞 | |
| CVE-2013-4987 | PineApp Mail-SeCure 本地提权漏洞 | |
| CVE-2013-5553 | Cisco IOS 内存泄露漏洞 | |
| CVE-2013-5554 | Cisco WAAS Mobile 目录遍历漏洞 | |
| CVE-2013-5558 | Cisco TelePresence VX Clinical Assistant 身份认证绕过漏洞 | |
| CVE-2013-5565 | Cisco IOS XR Software 远程拒绝服务漏洞 | |
| CVE-2013-5566 | Cisco MDS 9000 NX-OS Software VRRP报文远程拒绝服务漏洞 | |
| CVE-2013-6230 | ISC BIND Winsock WSAIoctl API 权限许可和访问控制 |
No comments yet