Python是Python软件基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。simplejson是一个可扩展的JSON解码/编码器。_json module是其中的一个数据交换模块。 Python 2.7版本至3.5版本和simplejson 2.6.1之前的版本中的_json模块的‘scanstring’函数存在安全漏洞。本地攻击者可通过向‘raw_decode’函数发送带有负的指针值的‘idx’参数利用该漏洞读取任意的进程内存。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2015-8308 | LXDM 安全漏洞 | |
| CVE-2017-13666 | libbpg MulticoreWare x265 数字错误漏洞 | |
| CVE-2017-13658 | ImageMagick 输入验证错误漏洞 | |
| CVE-2017-12836 | CVS 安全漏洞 | |
| CVE-2017-12137 | Xen 安全漏洞 | |
| CVE-2017-12136 | Xen 竞争条件漏洞 | |
| CVE-2017-12135 | Xen 安全漏洞 | |
| CVE-2017-12134 | Xen 安全漏洞 | |
| CVE-2017-11424 | PyJWT 安全漏洞 | |
| CVE-2017-13669 | NexusPHP SQL注入漏洞 | |
| CVE-2017-12679 | NexusPHP SQL注入漏洞 | |
| CVE-2017-13671 | MISP 跨站脚本漏洞 | |
| CVE-2017-12879 | Paessler PRTG Network Monitor 跨站脚本漏洞 | |
| CVE-2017-13686 | Linux kernel 安全漏洞 | |
| CVE-2015-7896 | Samsung Galaxy S6 LibQJpeg 安全漏洞 | |
| CVE-2015-7516 | ONOS 安全漏洞 | |
| CVE-2015-7259 | ZTE ADSL ZXV10 W300 安全漏洞 | |
| CVE-2015-7258 | ZTE ADSL ZXV10 W300 安全漏洞 | |
| CVE-2015-7257 | ZTE ADSL ZXV10 W300 安全漏洞 | |
| CVE-2015-5293 | Red Hat Enterprise Virtualization Manager 安全漏洞 |
Showing top 20 of 27 CVEs. View all on vendor page → →
No comments yet