strongSwan是瑞士软件开发者Andreas Steffen所维护的一套Linux平台使用的开源的基于IPsec的VPN解决方案。该方案包含X.509公开密钥证书、安全储存私钥、智能卡等认证机制。 strongSwan 5.1.1及之前的版本中存在安全漏洞。远程攻击者可通过发送特制的ID_DER_ASN1_DN ID负载利用该漏洞造成拒绝服务(空指针逆向引用和IKE守护进程崩溃)。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2013-6726 | IBM TRIRIGA Application Platform 跨站脚本漏洞 | |
| CVE-2013-7336 | libvirt‘qemuMigrationWaitForSpice’函数拒绝服务漏洞 | |
| CVE-2014-0130 | Ruby on Rails 路径遍历漏洞 | |
| CVE-2014-0196 | Linux kernel n_tty_write’函数竞争条件漏洞 | |
| CVE-2014-0684 | Cisco NX-OS on Nexus 7000 switches 输入验证漏洞 | |
| CVE-2014-0685 | Cisco Nexus 1000V InterCloud for VMware 权限许可和访问控制漏洞 | |
| CVE-2014-0911 | IBM WebSphere MQ 拒绝服务漏洞 | |
| CVE-2014-2181 | Cisco Adaptive Security Appliances 授权问题漏洞 | |
| CVE-2014-2190 | Cisco Broadcast Access Center for Telco and Wireless 跨站请求伪造漏洞 | |
| CVE-2014-2191 | Cisco Broadcast Access Center for Telco and Wireless 跨站脚本漏洞 | |
| CVE-2014-2913 | Nagios Remote Plugin Executor 安全漏洞 | |
| CVE-2014-3124 | Xen 权限许可和访问控制漏洞 |
暂无评论