fwsnort是美国软件开发者Michael Rash所研发的一套能够将Snort规则转换为等价的iptables规则的脚本。 fwsnort 1.6.4之前的版本中存在不可信搜索路径漏洞。当以非root权限运行时,本地攻击者可通过当前工作目录下的Trojan horse fwsnort.conf文件利用该漏洞执行任意代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2011-1773 | Red Hat virt-v2v 安全限制绕过漏洞 | |
| CVE-2011-4099 | Libcap capsh 权限许可和访问控制漏洞 | |
| CVE-2012-5524 | Gajim ‘_ssl_verify_callback()’函数SSL证书验证欺骗漏洞 | |
| CVE-2013-1904 | RoundCube Webmail ‘generic_message_footer’值任意文件访问漏洞 | |
| CVE-2013-2191 | python-bugzilla 输入验证漏洞 | |
| CVE-2014-0044 | Mumble‘opus_packet_get_samples_per_frame’函数缓冲区溢出漏洞 | |
| CVE-2014-0045 | Mumble/MumbleKit 基于堆的缓冲区溢出漏洞 | |
| CVE-2014-1869 | ZeroClipboard 跨站脚本漏洞 | |
| CVE-2014-1916 | MumbleKit/Mumble 资源管理错误漏洞 |
暂无评论