GNU Bash是美国软件开发者布莱恩-福克斯(Brian J. Fox)为GNU计划而编写的一个Shell(命令语言解释器),它运行于类Unix操作系统中(Linux系统的默认Shell),并能够从标准输入设备或文件中读取、执行命令,同时也结合了一部分ksh和csh的特点。 GNU Bash 4.3及之前版本中存在安全漏洞,该漏洞源于程序没有正确解析环境变量中的函数定义。远程攻击者可借助特制的环境变量利用该漏洞执行任意命令。以下产品可能受到影响:OpenSSH sshd中的ForceCommand功能,
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2012-6316 | TP-LINK TL-WR841N路由器跨站脚本漏洞 | |
| CVE-2014-4728 | TP-LINK N750 Wireless Dual Band Gigabit Router 资源管理错误漏洞 | |
| CVE-2012-5505 | Plone 信息泄露漏洞 | |
| CVE-2012-5506 | Plone 资源管理错误漏洞 | |
| CVE-2012-5504 | Plone 跨站脚本漏洞 | |
| CVE-2012-5501 | Plone 权限许可和访问控制漏洞 | |
| CVE-2012-5499 | Plone 资源管理错误漏洞 | |
| CVE-2012-5498 | Plone 权限许可和访问控制问题漏洞 | |
| CVE-2012-5497 | Plone 信息泄露漏洞 | |
| CVE-2012-5502 | Plone 跨站脚本漏洞 | |
| CVE-2012-5507 | Zope 竞争条件漏洞 | |
| CVE-2014-0170 | Red Hat Teiid和Red Hat JBoss Data Virtualization 安全漏洞 | |
| CVE-2014-3558 | Red Hat Hibernate Validator 权限许可和访问控制漏洞 | |
| CVE-2014-5267 | Drupal 权限许可和访问控制漏洞 | |
| CVE-2014-5444 | Geary 加密问题漏洞 | |
| CVE-2014-6269 | HAProxy 整数溢出漏洞 | |
| CVE-2014-6273 | APT 缓冲区错误漏洞 | |
| CVE-2014-7199 | MediaWiki 跨站脚本漏洞 | |
| CVE-2014-4330 | Perl Data::Dumper 缓冲区溢出漏洞 | |
| CVE-2014-4727 | TP-LINK N750 Wireless Dual Band Gigabit Router 跨站脚本漏洞 |
显示前 20 条,共 83 条。 查看全部 → →
暂无评论