Claws-Mail是一款基于GTK+开发的邮件客户端(新闻阅读器)产品。 Claws Mail 3.13.1之前版本的codeconv.c文件中的‘conv_jistoeuc’、‘conv_euctojis’和‘conv_sjistoeuc’函数中存在基于栈的缓冲区溢出漏洞,该漏洞源于程序没有对用户提交的输入执行正确的边界检查。远程攻击者可利用该漏洞在受影响应用程序上下文中执行任意代码,也可能造成拒绝服务。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2016-0709 | Apache Jetspeed Portal Site Manager 路径遍历漏洞 | |
| CVE-2016-1235 | OAR 安全漏洞 | |
| CVE-2016-2193 | PostgreSQL 安全绕过漏洞 | |
| CVE-2016-2385 | kamailio SEAS模块基于堆的缓冲区溢出 | |
| CVE-2016-3065 | PostgreSQL pageinspect扩展安全漏洞 | |
| CVE-2016-3659 | Cacti SQL注入漏洞 | |
| CVE-2016-3675 | Huawei Policy Center SQL注入漏洞 | |
| CVE-2016-3676 | Huawei E3276s USB modems 安全漏洞 | |
| CVE-2016-3678 | 多款Huawei Quidway交换机拒绝服务漏洞 | |
| CVE-2015-8240 | 多款F5产品拒绝服务漏洞 | |
| CVE-2012-6700 | dhcpcd 拒绝服务漏洞 | |
| CVE-2016-0710 | Apache Jetspeed User Manager服务SQL注入漏洞 | |
| CVE-2016-0711 | Apache Jetspeed 跨站脚本漏洞 | |
| CVE-2016-0712 | Apache Jetspeed 跨站脚本漏洞 | |
| CVE-2016-0783 | Apache OpenMeetings 安全漏洞 | |
| CVE-2016-0784 | Apache OpenMeetings 目录遍历漏洞 | |
| CVE-2016-2163 | Apache OpenMeetings 跨站脚本漏洞 | |
| CVE-2016-2164 | Apache OpenMeetings 安全漏洞 | |
| CVE-2016-2171 | Apache Jetspeed User Manager服务安全漏洞 | |
| CVE-2016-2393 | Lenovo Fingerprint Manager和Touch Fingerprint 安全漏洞 |
Showing top 20 of 40 CVEs. View all on vendor page → →
No comments yet