OpenAFS是一套分布式文件系统,它允许系统之间通过局域网和广域网来分享档案和资源。 IBM OpenAFS 1.6.15之前版本和1.7.33之前1.7.x版本的rx/rx.c文件中存在安全漏洞,该漏洞源于程序构建Rx acknowledgement数据包时没有正确初始化数据结构体的填充数据。远程攻击者可通过实施重放攻击或嗅探网络利用该漏洞获取敏感信息。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2015-6546 | 多款F5产品拒绝服务漏洞 | |
| CVE-2015-8082 | Drupal Login Disable模块安全漏洞 | |
| CVE-2015-8081 | Drupal Field as Block模块信息泄露漏洞 | |
| CVE-2015-7809 | Sensio Labs Twig 远程代码执行漏洞 | |
| CVE-2015-7763 | IBM OpenAFS 信息泄露漏洞 | |
| CVE-2015-5225 | QEMU 缓冲区错误漏洞 | |
| CVE-2014-9749 | Squid 安全绕过漏洞 | |
| CVE-2015-6855 | QEMU‘hw/ide/core.c’拒绝服务漏洞 | |
| CVE-2015-7697 | Info-ZIP UnZip 拒绝服务漏洞 | |
| CVE-2015-7696 | Info-ZIP UnZip 基于堆的缓冲区错误漏洞 | |
| CVE-2015-7394 | 多款F5产品安全漏洞 | |
| CVE-2015-6291 | Cisco Email Security Appliance AsyncOS 输入验证漏洞 | |
| CVE-2015-5305 | Red Hat OpenShift Enterprise 路径遍历漏洞 | |
| CVE-2015-7770 | Dell SonicWall TotalSecure TZ 100 输入验证漏洞 | |
| CVE-2015-6316 | Cisco Mobility Services Engine sshd_config 信任管理漏洞 | |
| CVE-2015-6298 | Cisco Email Security Appliance AsyncOS 操作系统命令注入漏洞 | |
| CVE-2015-6292 | Cisco Email Security Appliance AsyncOS 资源管理错误漏洞 | |
| CVE-2015-5672 | 多款TYPE-MOON产品操作系统命令注入漏洞 | |
| CVE-2015-4282 | Cisco Mobility Services Engine 权限许可和访问控制漏洞 | |
| CVE-2015-6321 | Cisco AsyncOS 资源管理错误漏洞 |
显示前 20 条,共 22 条。 查看全部 → →
暂无评论