Dovecot是一款开源的基于类Linux/UNIX系统的IMAP和POP3邮件服务器。 Dovecot 2.2.7之前的版本中存在安全漏洞,该漏洞源于checkpassword-reply二进制文件执行setuid操作验证用户。本地攻击者可利用该漏洞绕过身份验证,访问其他用户的邮箱,并使用限制的文件描述符修改账户信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2013-5354 | Sharetronix SQL注入漏洞 | |
| CVE-2013-6985 | Enorth Webpublisher CMS SQL注入漏洞 | |
| CVE-2013-2930 | Linux kernel ‘perf_trace_event_perm’函数安全漏洞 | |
| CVE-2013-6427 | HP Linux Imaging and Printing upgrade.py文件安全漏洞 | |
| CVE-2013-6431 | Linux kernel 权限许可和访问控制问题漏洞 | |
| CVE-2013-6432 | Linux kernel ‘ping_recvmsg’函数拒绝服务漏洞 | |
| CVE-2013-7026 | Linux kernel ipc/shm.c 竞争条件漏洞 | |
| CVE-2013-7027 | Linux kernel ‘ieee80211_radiotap_iterator_init’函数拒绝服务漏洞 | |
| CVE-2013-6180 | EMC RSA Security Analytics/RSA NetWitness NextGen 未授权访问漏洞 | |
| CVE-2013-5355 | Sharetronix 跨站请求伪造漏洞 | |
| CVE-2013-6039 | NagiosQL 跨站脚本漏洞 | |
| CVE-2013-3929 | CMS Made Simple 跨站脚本漏洞 | |
| CVE-2013-7025 | 多款Dell SonicWALL产品跨站脚本漏洞 | |
| CVE-2013-7024 | FFmpeg ‘jpeg2000_decode_tile’函数越边界数组访问漏洞 | |
| CVE-2013-7023 | FFmpeg ‘ff_combine_frame’函数越边界数组访问漏洞 | |
| CVE-2013-7022 | FFmpeg ‘g2m_init_buffers’函数越边界数组访问漏洞 | |
| CVE-2013-7021 | FFmpeg ‘filter_frame’函数拒绝服务漏洞 | |
| CVE-2013-7020 | FFmpeg ‘read_header’函数越边界数组访问漏洞 | |
| CVE-2013-7019 | FFmpeg ‘get_cox’函数越边界数组访问漏洞 | |
| CVE-2013-7018 | FFmpeg 越边界数组访问漏洞 |
Showing top 20 of 46 CVEs. View all on vendor page → →
No comments yet