Claws Mail是Claws Mail团队的一套基于GTK+开发的电子邮件客户端和阅读器程序。 Claws Mail 3.10.0之前版本的plugins/rssyl/feed.c脚本中存在安全漏洞,该漏洞源于程序对CN或SAN主机名字段禁用了CURLOPT_SSL_VERIFYHOST检查。远程攻击者可利用该漏洞欺骗服务器,实施中间人攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2014-3664 | Jenkins 路径遍历漏洞 | |
| CVE-2014-6476 | Oracle Java SE 安全漏洞 | |
| CVE-2014-6478 | Oracle MySQL Server 安全漏洞 | |
| CVE-2014-6479 | Oracle E-Business Suite Oracle Applications Technology组件安全漏洞 | |
| CVE-2014-6482 | Oracle PeopleSoft Products PeopleSoft Enterprise PT PeopleTools组件安全漏洞 | |
| CVE-2014-6483 | Oracle Database Server Application Express组件拒绝服务漏洞 | |
| CVE-2014-6484 | Oracle MySQL Server 拒绝服务漏洞 | |
| CVE-2014-6485 | Oracle Java SE和JavaFX 代码执行漏洞 | |
| CVE-2014-1829 | Requests 信息泄露漏洞 | |
| CVE-2014-1830 | Requests 信息泄露漏洞 | |
| CVE-2014-2022 | vBulletin SQL注入漏洞 | |
| CVE-2014-2927 | F5 BIG-IP和Enterprise Manager 代码注入漏洞 | |
| CVE-2014-3593 | OpenWrt LuCI 代码注入漏洞 | |
| CVE-2014-8295 | Bacula-Web joblogs.php脚本SQL注入漏洞 | |
| CVE-2014-0570 | Adobe ColdFusion 跨站请求伪造漏洞 | |
| CVE-2014-0569 | 多款Adobe产品整数溢出漏洞 | |
| CVE-2014-0564 | 多款Adobe产品内存损坏漏洞 | |
| CVE-2014-0558 | 多款Adobe产品内存损坏漏洞 | |
| CVE-2014-8750 | OpenStack Compute Vmware驱动器竞争条件漏洞 | |
| CVE-2014-7206 | APT 不安全文件创建漏洞 |
Showing top 20 of 196 CVEs. View all on vendor page → →
No comments yet