Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 3.13.2及之前的版本中的fs/nfs/write.c文件的‘nfs_can_extend_write’函数存在安全漏洞。本地攻击者可通过在NFS文件系统中的文件执行写操作后读取该文件,利用该漏洞获取内核内存的敏感信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2014-2059 | CloudBees Jenkins/LTS 目录遍历漏洞 | |
| CVE-2014-2039 | Linux kernel arch/s390/kernel/head64.S 输入验证错误漏洞 | |
| CVE-2014-1874 | Linux kernel‘security_context_to_sid_core ’函数输入验证错误漏洞 | |
| CVE-2014-1690 | Linux Kernel‘nf_nat_irc.c’缓冲区错误漏洞 | |
| CVE-2014-0874 | IBM Content Navigator 跨站脚本漏洞 | |
| CVE-2014-0069 | Linux kernel 缓冲区错误漏洞 | |
| CVE-2014-1878 | Nagios Core/Icinga 基于栈的缓冲区溢出漏洞 | |
| CVE-2014-2080 | MODx Evolution 跨站脚本漏洞 | |
| CVE-2014-2067 | CloudBees Jenkins 跨站脚本漏洞 | |
| CVE-2011-3634 | Ubuntu APT 信息泄露漏洞 | |
| CVE-2014-1888 | WordPress BuddyPress 跨站脚本漏洞 | |
| CVE-2014-1695 | Open Ticket Request System 跨站脚本漏洞 | |
| CVE-2014-1456 | Open Web Analytics 跨站脚本漏洞 | |
| CVE-2013-2498 | SimpleHRM SQL注入漏洞 | |
| CVE-2014-2263 | FFmpeg ‘mpegts_write_pmt’函数安全漏洞 | |
| CVE-2014-2262 | Base SAS 客户端应用程序缓冲区溢出漏洞 | |
| CVE-2014-1912 | Python‘socket.recvfrom_into’函数缓冲区错误漏洞 |
No comments yet