Cisco Adaptive Security Appliances(ASA,自适应安全设备)Software是美国思科(Cisco)公司的一套运行于防火墙中的操作系统。 Cisco ASA Software 9.2(.2.4)及之前版本的SSL VPN实现中存在安全漏洞,该漏洞源于程序创建SharePoint处理器时没有正确管理会话信息。远程攻击者可通过发送特制的HTTP请求利用该漏洞覆盖任意RAMFS缓存文件或注入Lua程序,造成拒绝服务(门户网中断或系统重启)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2014-7204 | Exuberant Ctags 资源管理错误漏洞 | |
| CVE-2014-4871 | NetCommWireless NB604N Routers 跨站脚本漏洞 | |
| CVE-2014-4870 | Brocade Vyatta 5400 vRouter 输入验证漏洞 | |
| CVE-2014-4869 | Brocade Vyatta 5400 vRouter 权限许可和访问控制漏洞 | |
| CVE-2014-4868 | Brocade Vyatta 5400 vRouter 操作系统命令注入漏洞 | |
| CVE-2014-4802 | IBM Business Process Manager 权限许可和访问控制漏洞 | |
| CVE-2014-0940 | IBM Tivoli Service Automation Manager 跨站脚本漏洞 | |
| CVE-2014-6287 | Rejetto HTTP File Server‘ParserLib.pas’代码注入漏洞 | |
| CVE-2014-7295 | MediaWiki 跨站脚本漏洞 | |
| CVE-2014-7235 | FreePBX 代码注入漏洞 | |
| CVE-2014-3565 | Net-SNMP 资源管理错误漏洞 | |
| CVE-2014-7189 | Google Go 权限许可和访问控制漏洞 | |
| CVE-2014-6603 | Suricata 资源管理错误漏洞 | |
| CVE-2014-6434 | GoPro HERO 3+ 操作系统命令注入漏洞 | |
| CVE-2014-6433 | GoPro HERO 3+ 代码注入漏洞 | |
| CVE-2014-5503 | Sophos Cyberoam appliances with CyberoamOS SQL注入漏洞 | |
| CVE-2014-5502 | Sophos Cyberoam appliances with CyberoamOS 操作系统命令注入漏洞 | |
| CVE-2014-5501 | Sophos Cyberoam appliances with CyberoamOS 基于栈的缓冲区溢出漏洞 | |
| CVE-2014-3632 | 多款Red Hat产品权限许可和访问控制问题漏洞 |
No comments yet