Offspark PolarSSL是荷兰Offspark公司的一个SSL加密库。该库具有便于移植和集成的特点。 PolarSSL 1.1.7之前的1.1.x版本以及1.2.8之前的1.2.x版本中的x509.h文件中的‘x509parse_crt’函数中存在拒绝服务漏洞,该漏洞源于程序在SSL/TLS握手期间没有正确地解析证书报文。远程攻击者可借助含有PEM编码证书的证书报文利用该漏洞导致拒绝服务(无限循环以及CPU消耗)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2013-4378 | JavaMelody ‘X-Forwarded-For’ Header 跨站脚本漏洞 | |
| CVE-2013-4362 | DavFS2 ‘system()’函数本地提权漏洞 | |
| CVE-2013-5692 | X2Engine X2CRM ‘file’参数本地文件包含漏洞 | |
| CVE-2013-5693 | X2Engine X2CRM ‘model’参数跨站脚本漏洞 | |
| CVE-2013-1442 | Xen 信息泄露漏洞 | |
| CVE-2013-4136 | Ruby Phusion Passenger Gem ‘Utils.cpp’不安全临时文件创建漏洞 | |
| CVE-2013-4359 | ProFTPD ‘mod_sftp_pam’远程拒绝服务漏洞 | |
| CVE-2013-4372 | Red Hat JBoss Fuse和JBoss A-MQ Fuse Management Console服务器跨站脚本漏洞 | |
| CVE-2013-5964 | Drupal Flag模块跨站脚本漏洞 | |
| CVE-2013-5965 | Drupal Node View Permissions模块安全绕过漏洞 | |
| CVE-2013-4222 | OpenStack Keystone 信任管理问题漏洞 | |
| CVE-2013-5961 | WordPress Lazy SEO插件lazyseo.php脚本任意文件上传漏洞 | |
| CVE-2013-5962 | WordPress Complete Gallery Manager插件‘upload-images.php’任意文件上传漏洞 | |
| CVE-2013-5963 | WordPress Simple Dropbox Upload ‘multi.php’任意文件上传漏洞 | |
| CVE-2013-3417 | Cisco Video Surveillance Operations Manager 管理Web界面授权问题漏洞 | |
| CVE-2013-5504 | Cisco Identity Services Engine 跨站脚本漏洞 | |
| CVE-2013-5505 | Cisco Identity Services Engine 跨站脚本漏洞 | |
| CVE-2013-5679 | OWASP ESAPI CBC Mode HMAC 身份验证绕过漏洞 | |
| CVE-2013-5960 | OWASP ESAPI 加密问题漏洞 | |
| CVE-2013-4310 | Apache Struts 安全绕过漏洞 |
Showing top 20 of 38 CVEs. View all on vendor page → →
No comments yet