GStreamer是一套用于处理流媒体的框架。 多款Mozilla产品中使用的Gstreamer 1.4.4及之前版本中存在安全漏洞。远程攻击者可借助m4v文件中特制的H.264视频数据利用该漏洞造成拒绝服务(缓冲区溢出读取和应用程序崩溃),或执行任意代码。以下产品及版本受到影响:基于Linux平台的Mozilla Firefox 37.0.2版本,Firefox ESR 31.7之前31.x版本,Thunderbird 31.5版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2015-2712 | Mozilla Firefox asm.js实现缓冲区溢出漏洞 | |
| CVE-2015-3644 | Stunnel 安全漏洞 | |
| CVE-2015-3397 | Yii Framework 跨站脚本漏洞 | |
| CVE-2015-3326 | Trend Micro ScanMail for Microsoft Exchange 安全漏洞 | |
| CVE-2014-1902 | 多款Y-Cam产品跨站脚本漏洞 | |
| CVE-2014-1901 | 多款Y-Cam产品拒绝服务漏洞 | |
| CVE-2014-1900 | 多款Y-Cam产品安全漏洞 | |
| CVE-2015-2720 | Mozilla Firefox 代码注入漏洞 | |
| CVE-2015-2718 | Mozilla Firefox WebChannel.jsm模块信息泄露漏洞 | |
| CVE-2015-2717 | Mozilla Firefox libstagefright库数字错误漏洞 | |
| CVE-2015-2716 | 多款Mozilla产品XML解析器缓冲区错误漏洞 | |
| CVE-2015-2715 | Mozilla Firefox‘nsThreadManager::RegisterCurrentThread’函数竞争条件漏洞 | |
| CVE-2015-2714 | Mozilla Firefox 权限许可和访问控制漏洞 | |
| CVE-2015-2713 | 多款Mozilla产品‘SetBreaks’函数释放后重用漏洞 | |
| CVE-2012-5849 | ClipBucket SQL注入漏洞 | |
| CVE-2015-2711 | Mozilla Firefox 信息泄露漏洞 | |
| CVE-2015-2710 | 多款Mozilla产品SVGTextFrame类基于堆的缓冲区错误漏洞 | |
| CVE-2015-2709 | Mozilla Firefox 安全漏洞 | |
| CVE-2015-2708 | 多款Mozilla产品浏览器引擎安全漏洞 | |
| CVE-2015-3987 | McAfee ePO Deep Command Client Management和Gateway组件非引用Windows搜索路径漏洞 |
Showing top 20 of 29 CVEs. View all on vendor page → →
No comments yet