OpenLDAP是美国OpenLDAP基金会的一个轻型目录访问协议(LDAP)的自由和开源实现,它已被包含在Linux发行版中。 OpenLDAP 2.4.42及之前版本的libraries/liblber/io.c文件中的‘ber_get_next’函数存在安全漏洞。远程攻击者可借助特制的BER数据利用该漏洞造成拒绝服务(允许断言和应用程序崩溃)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2015-6466 | Moxa EDS-405A和EDS-408A交换机跨站脚本漏洞 | |
| CVE-2015-6827 | Protect Host Media Auto-Exchanger 跨站请求伪造漏洞 | |
| CVE-2015-6584 | jQuery DataTables插件跨站脚本漏洞 | |
| CVE-2015-6915 | Montala Limited ResourceSpace SQL注入漏洞 | |
| CVE-2015-6914 | Mindbite SiteFactory CMS 绝对路径遍历漏洞 | |
| CVE-2015-6913 | Synology Video Station 跨站脚本漏洞 | |
| CVE-2015-6912 | Synology Video Station 输入验证漏洞 | |
| CVE-2015-6911 | Synology Video Station SQL注入漏洞 | |
| CVE-2015-6910 | Synology Video Station SQL注入漏洞 | |
| CVE-2015-6909 | Synology Download Station 跨站脚本漏洞 | |
| CVE-2015-6675 | Siemens RUGGEDCOM ROS 安全漏洞 | |
| CVE-2015-5629 | NTT Broadband Platform Japan Connected-free Wi-Fi应用程序权限许可和访问控制漏洞 | |
| CVE-2015-6465 | Moxa EDS-405A和EDS-408A交换机拒绝服务漏洞 | |
| CVE-2015-6464 | Moxa EDS-405A和EDS-408A交换机安全漏洞 | |
| CVE-2015-5631 | Canon PIXMA MG7500打印机跨站请求伪造漏洞 | |
| CVE-2015-3964 | SMA Solar Sunny WebBox 加密问题漏洞 | |
| CVE-2014-9208 | Advantech WebAccess 基于栈的缓冲区溢出漏洞 | |
| CVE-2015-6921 | Drupal Zendesk Feedback Tab模块跨站脚本漏洞 | |
| CVE-2015-6920 | WordPress sourceAFRICA插件跨站脚本漏洞 | |
| CVE-2015-6919 | Joomla! googleSearch(CSE)组件跨站脚本漏洞 |
Showing top 20 of 23 CVEs. View all on vendor page → →
No comments yet