Erlang是英国软件开发者乔-阿姆斯特朗(Joe Armstrong)所研发的一种通用的并行程序设计语言。OTP是其开发的中间件,是一个应用操作系统和一堆函数库,用于构建大型、容错和分布式应用程序。 Erlang 18.0-rc1之前版本的OTP中存在安全漏洞,该漏洞源于程序终止连接时没有正确检查CBC填充字节。攻击者可通过实施padding-oracle攻击利用该漏洞实施中间人攻击,获取明文数据。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2016-0791 | CloudBees Jenkins CI和LTS 安全漏洞 | |
| CVE-2016-2510 | BeanShell 任意命令执行漏洞 | |
| CVE-2016-0729 | Apache Xerces XML Parser库缓冲区错误漏洞 | |
| CVE-2016-2086 | Joyent Node.js 安全漏洞 | |
| CVE-2016-2216 | Joyent Node.js HTTP响应拆分攻击 | |
| CVE-2016-2511 | websvn 跨站脚本漏洞 | |
| CVE-2016-0788 | CloudBees Jenkins CI和LTS 远程代码执行漏洞 | |
| CVE-2016-0789 | CloudBees Jenkins CI和LTS CLI CRLF注入漏洞 | |
| CVE-2016-0790 | CloudBees Jenkins CI和LTS 安全漏洞 | |
| CVE-2015-8681 | Huawei P8和Mate S ovisp驱动程序安全漏洞 | |
| CVE-2016-0792 | CloudBees Jenkins CI和LTS 任意代码执行漏洞 | |
| CVE-2016-1531 | Exim Configuration File Path 安全漏洞 | |
| CVE-2016-2097 | Ruby on Rails Action View组件目录遍历漏洞 | |
| CVE-2016-2098 | Ruby on Rails Action Pack 安全漏洞 | |
| CVE-2016-2563 | PuTTY和KiTTY 基于栈的缓冲区溢出漏洞 | |
| CVE-2016-2789 | Citrix Systems XenMobile Server 跨站脚本漏洞 | |
| CVE-2016-2851 | libotr 整数溢出漏洞 | |
| CVE-2016-3976 | SAP NetWeaver AS Java 目录遍历漏洞 | |
| CVE-2016-3973 | SAP NetWeaver AS Java Real-Time Collaboration服务安全漏洞 | |
| CVE-2016-1019 | Adobe Flash Player 安全漏洞 |
显示前 20 条,共 36 条。 查看全部 → →
暂无评论