FreeSWITCH是美国软件开发者Anthony Minessale所研发的一套免费、开源的通信软件。该软件可用于创建音、视频以及短消息类产品和应用。 FreeSWITCH 1.4.21及之前版本和1.6.0版本的libs/esl/src/esl_json.c文件中的‘parse_string’函数中存在基于堆的缓冲区溢出漏洞,该漏洞源于cJSON_Parse结构体没有充分过滤‘json’字符串末尾的‘\u’字符。远程攻击者可利用该漏洞执行任意代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2015-4944 | IBM Maximo Asset Management 跨站脚本漏洞 | |
| CVE-2015-5652 | Python 不可信搜索路径漏洞 | |
| CVE-2015-5024 | IBM Emptoris Sourcing 信息泄露漏洞 | |
| CVE-2015-5022 | IBM Multi-Enterprise Integration Gateway和IBM B2B Advanced Communications 信息泄露漏洞 | |
| CVE-2015-4992 | IBM Sterling B2B Integrator 安全漏洞 | |
| CVE-2015-4973 | IBM Multi-Enterprise Integration Gateway和B2B Advanced Communications 跨站脚本漏洞 | |
| CVE-2015-4971 | IBM Emptoris Strategic Supply Management Platform和Emptoris Program Management 跨站脚本漏洞 | |
| CVE-2015-4967 | 多款IBM产品SQL注入漏洞 | |
| CVE-2015-4965 | 多款IBM产品信息泄露漏洞 | |
| CVE-2015-4964 | IBM UrbanCode Deploy 权限许可和访问控制漏洞 | |
| CVE-2015-7322 | Pulse Secure Pulse Connect Secure 信息泄露漏洞 | |
| CVE-2015-4939 | IBM Emptoris Supplier Lifecycle Management和Emptoris Program Management 跨站脚本漏洞 | |
| CVE-2015-7685 | GLPI 权限许可和访问控制漏洞 | |
| CVE-2015-7684 | GLPI 任意文件上传漏洞 | |
| CVE-2015-5687 | AnchorCMS 代码注入漏洞 | |
| CVE-2015-7709 | Western Digital Arkeia arkeiad守护进程权限许可和访问控制漏洞 | |
| CVE-2015-7708 | 4images 跨站脚本漏洞 | |
| CVE-2015-7707 | Ignite Realtime Openfire 权限许可和访问控制漏洞 | |
| CVE-2015-7323 | Pulse Secure Pulse Connect Secure 权限许可和访问控制漏洞 |
暂无评论