Net-SNMP是一套开源的简单网络管理协议(Simple Network Management Protocol)软件。该软件用于监控网络设备、电脑设备、UPS设备等。 Net-SNMP 5.7.2及之前版本的snmp_api.c文件中的‘snmp_pdu_parse’函数存在安全漏洞,该漏洞源于程序解析SNMP PDU文件时,没有删除netsnmp_variable_list项中的‘varBind’变量。远程攻击者可通过发送特制的数据包利用该漏洞造成拒绝服务(崩溃),并执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2015-4322 | Cisco Content Security Management Appliance 安全漏洞 | |
| CVE-2015-2502 | Microsoft Internet Explorer 缓冲区溢出漏洞 | |
| CVE-2015-4302 | Cisco FireSIGHT System Software 安全漏洞 | |
| CVE-2015-4297 | Cisco WebEx Node for MCS 开放重定向漏洞 | |
| CVE-2015-6523 | WordPress Portfolio插件跨站请求伪造漏洞 | |
| CVE-2015-6522 | WordPress WP Symposium插件SQL注入漏洞 | |
| CVE-2015-6255 | Cisco Unified Web和E-mail Interaction Manager 跨站脚本漏洞 | |
| CVE-2015-5163 | OpenStack 信息泄露漏洞 | |
| CVE-2015-4324 | Cisco NX-OS 缓冲区溢出漏洞 | |
| CVE-2015-4296 | Cisco Nexus 3000 Series Switches Nexus Data Broker 拒绝服务漏洞 | |
| CVE-2015-4308 | Cisco Edge 340 Series Digital Media Player 安全漏洞 | |
| CVE-2015-4301 | Cisco Nexus 9000 Series Software 拒绝服务漏洞 | |
| CVE-2015-4299 | Cisco Unified Web和E-mail Interaction Manager 安全漏洞 | |
| CVE-2015-4298 | Cisco Unified Web和E-mail Interaction Manager 安全漏洞 | |
| CVE-2015-1830 | Apache ActiveMQ 路径遍历漏洞 | |
| CVE-2015-4277 | Cisco ASR 9000设备拒绝服务漏洞 | |
| CVE-2015-4323 | 多款Cisco Nexus产品缓冲区溢出漏洞 | |
| CVE-2015-4310 | Cisco Finesse 跨站脚本漏洞 |
No comments yet