Wireshark(前称Ethereal)是Wireshark团队开发的一套网络数据包分析软件。该软件的功能是截取网络数据包,并显示出详细的数据以供分析。 Wireshark 1.10.12之前1.10.x版本和1.12.3之前1.12.x版本的epan/dissectors/packet-ssl-utils.c文件中的‘ssl_decrypt_record’函数存在缓冲区溢出漏洞。远程攻击者可通过发送特制的数据包利用该漏洞造成拒绝服务(应用程序崩溃)。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2014-3096 | IBM Curam Social Program Management 跨站脚本漏洞 | |
| CVE-2014-6158 | IBM PureApplication System和Workload Deployer 目录遍历漏洞 | |
| CVE-2014-6199 | IBM Sterling B2B Integrator和Sterling File Gateway 资源管理错误漏洞 | |
| CVE-2014-6212 | 多款IBM产品安全漏洞 | |
| CVE-2014-8020 | Cisco Unified Communication Domain Manager Platform Software 资源管理错误漏洞 | |
| CVE-2014-8035 | Cisco WebEx Meetings Server Web框架信息泄露漏洞 | |
| CVE-2014-8036 | Cisco WebEx Meetings Server outlookpa组件输入验证漏洞 | |
| CVE-2014-9191 | Emerson HART DTM 资源管理错误漏洞 | |
| CVE-2015-0559 | Wireshark WCCP解析器释放后重用漏洞 | |
| CVE-2015-0560 | Wireshark WCCP解析器拒绝服务漏洞 | |
| CVE-2015-0561 | Wireshark LPP解析器输入验证漏洞 | |
| CVE-2015-0562 | Wireshark DEC DNA Routing Protocol解析器释放后重用漏洞 | |
| CVE-2015-0563 | Wireshark SMTP解析器输入验证漏洞 | |
| CVE-2015-0582 | Cisco NX-OS on MDS 9000 输入验证漏洞 | |
| CVE-2014-9495 | libpng 基于堆的缓冲区溢出漏洞 |
暂无评论