GnuTLS是比利时Nikos Mavrogiannopoulos和瑞典Simon Josefsson软件开发者共同研发的一个免费的用于实现SSL、TLS和DTLS协议的安全通信库。 GnuTLS的gnutls_ecc.c文件中的‘_gnutls_ecc_ansi_x963_export’函数存在安全漏洞。远程攻击者可借助特制的Elliptic Curve Cryptography(ECC)证书或certificate signing requests(CSR)利用该漏洞造成拒绝服务(越边界写入)。以下版
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2014-3602 | Red Hat OpenShift Enterprise 权限许可和访问控制问题漏洞 | |
| CVE-2014-3674 | Red Hat OpenShift Enterprise 权限许可和访问控制问题漏洞 | |
| CVE-2014-7823 | Red Hat libvirt 信任管理漏洞 | |
| CVE-2014-8359 | Huawei Mobile Partner for Windows 权限许可和访问控制漏洞 | |
| CVE-2014-8476 | FreeBSD 信息泄露漏洞 | |
| CVE-2014-8554 | MantisBT SQL注入漏洞 | |
| CVE-2014-8557 | JExperts Channel Platform 跨站脚本漏洞 | |
| CVE-2014-8770 | Magento Community Edition MAGMI插件任意文件上传漏洞 |
No comments yet