GNU Bash是美国软件开发者布莱恩-福克斯(Brian J. Fox)为GNU计划而编写的一个Shell(命令语言解释器),它运行于类Unix操作系统中(Linux系统的默认Shell),并能够从标准输入设备或文件中读取、执行命令,同时也结合了一部分ksh和csh的特点。 GNU Bash 4.3及之前版本中存在安全漏洞,该漏洞源于程序没有正确解析环境变量中的函数定义。远程攻击者可借助特制的环境变量利用该漏洞执行任意命令。以下产品可能受到影响:OpenSSH sshd中的ForceCommand功能,
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2012-6316 | TP-LINK TL-WR841N路由器跨站脚本漏洞 | |
| CVE-2014-4728 | TP-LINK N750 Wireless Dual Band Gigabit Router 资源管理错误漏洞 | |
| CVE-2012-5505 | Plone 信息泄露漏洞 | |
| CVE-2012-5506 | Plone 资源管理错误漏洞 | |
| CVE-2012-5504 | Plone 跨站脚本漏洞 | |
| CVE-2012-5501 | Plone 权限许可和访问控制漏洞 | |
| CVE-2012-5499 | Plone 资源管理错误漏洞 | |
| CVE-2012-5498 | Plone 权限许可和访问控制问题漏洞 | |
| CVE-2012-5497 | Plone 信息泄露漏洞 | |
| CVE-2012-5502 | Plone 跨站脚本漏洞 | |
| CVE-2012-5507 | Zope 竞争条件漏洞 | |
| CVE-2014-0170 | Red Hat Teiid和Red Hat JBoss Data Virtualization 安全漏洞 | |
| CVE-2014-3558 | Red Hat Hibernate Validator 权限许可和访问控制漏洞 | |
| CVE-2014-5267 | Drupal 权限许可和访问控制漏洞 | |
| CVE-2014-5444 | Geary 加密问题漏洞 | |
| CVE-2014-6269 | HAProxy 整数溢出漏洞 | |
| CVE-2014-6273 | APT 缓冲区错误漏洞 | |
| CVE-2014-7199 | MediaWiki 跨站脚本漏洞 | |
| CVE-2014-4330 | Perl Data::Dumper 缓冲区溢出漏洞 | |
| CVE-2014-4727 | TP-LINK N750 Wireless Dual Band Gigabit Router 跨站脚本漏洞 |
Showing top 20 of 83 CVEs. View all on vendor page → →
No comments yet