Varnish(又名Varnish Cache)是丹麦软件开发者Poul-Henning Kamp所研发的一款高性能、开源的反向代理服务器和缓存服务器。该服务器通过采用Visual Page Cache技术,可实现所有缓存的数据直接从内存读取,从而提高访问速度。 Varnish 3.0.7之前3.x版本中存在安全漏洞。当程序用于堆安装时,远程攻击者可借助以‘ ’字符结尾的标题行和HTTP请求中的多个Content-Length头利用该漏洞注入任意HTTP头并实施HTTP响应拆分攻击。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2016-4079 | Wireshark PKTC解析器拒绝服务漏洞 | |
| CVE-2016-2115 | Samba 安全漏洞 | |
| CVE-2016-2114 | Samba SMB1 安全漏洞 | |
| CVE-2016-2113 | Samba 安全漏洞 | |
| CVE-2016-2112 | Samba bundled LDAP 安全漏洞 | |
| CVE-2016-2111 | Samba NETLOGON 安全漏洞 | |
| CVE-2016-2110 | Samba NTLMSSP 安全漏洞 | |
| CVE-2015-5370 | Samba 安全漏洞 | |
| CVE-2016-4085 | Wireshark NCP解析器基于栈的缓冲区溢出漏洞 | |
| CVE-2016-4084 | Wireshark MS-WSP解析器整数符号错误漏洞 | |
| CVE-2016-4083 | Wireshark MS-WSP解析器拒绝服务漏洞 | |
| CVE-2016-4082 | Wireshark GSM CBCH解析器拒绝服务漏洞 | |
| CVE-2016-4081 | Wireshark IAX2解析器拒绝服务漏洞 | |
| CVE-2016-4080 | Wireshark PKTC解析器拒绝服务漏洞 | |
| CVE-2016-1185 | Cybozu kintone for Android 安全漏洞 | |
| CVE-2016-4078 | Wireshark IEEE 802.11解析器拒绝服务漏洞 | |
| CVE-2016-4077 | Wireshark TShark 拒绝服务漏洞 | |
| CVE-2016-4076 | Wireshark NCP解析器拒绝服务漏洞 | |
| CVE-2016-4006 | Wireshark 拒绝服务漏洞 | |
| CVE-2016-4054 | Squid HTTP Caching Proxy 缓冲区错误漏洞 |
显示前 20 条,共 29 条。 查看全部 → →
暂无评论