json-c是一个小型的基于C语言的JSON(一种轻量级的数据交换格式)解析库,它支持路径表达式、autovivification和restartable I/O。 json-c 0.11及之前版本的哈希函数存在安全漏洞。攻击者可借助特制的JSON数据利用该漏洞造成拒绝服务(CPU消耗)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2013-5459 | IBM Rational Software Architect Design Manager和Rational Rhapsody Design Manager 安全漏洞 | |
| CVE-2014-0361 | IBM 4690 OS 加密问题漏洞 | |
| CVE-2014-0932 | IBM Sterling Order Management和Sterling Selling and Fulfillment Foundation 跨站脚本漏洞 | |
| CVE-2014-2921 | Pimcore 代码注入漏洞 | |
| CVE-2014-2922 | Pimcore 输入验证漏洞 | |
| CVE-2013-5948 | ASUS RT-AC68U 管理Web界面操作系统命令注入漏洞 | |
| CVE-2013-6370 | json-c printbuf APIs 缓冲区错误漏洞 | |
| CVE-2013-6469 | JBoss Overlord Run Time Governance 代码注入漏洞 | |
| CVE-2014-0173 | WordPress Jetpack插件权限许可和访问控制漏洞 | |
| CVE-2014-1216 | FitNesse Wiki 任意代码执行漏洞 | |
| CVE-2014-2269 | Vtiger CRM 输入验证漏洞 | |
| CVE-2014-2341 | Devellion CubeCart 会话固定漏洞 | |
| CVE-2014-2719 | ASUS RT Series Routers 信息泄露漏洞 | |
| CVE-2014-2735 | WinSCP 输入验证漏洞 | |
| CVE-2014-2925 | ASUS RT-AC68U 跨站脚本漏洞 |
No comments yet