Varnish(又名Varnish Cache)是丹麦软件开发者Poul-Henning Kamp所研发的一款高性能、开源的反向代理服务器和缓存服务器。该服务器通过采用Visual Page Cache技术,可实现所有缓存的数据直接从内存读取,从而提高访问速度。 Varnish 3.0.7之前3.x版本中存在安全漏洞。当程序用于堆安装时,远程攻击者可借助以‘ ’字符结尾的标题行和HTTP请求中的多个Content-Length头利用该漏洞注入任意HTTP头并实施HTTP响应拆分攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2016-4079 | Wireshark PKTC解析器拒绝服务漏洞 | |
| CVE-2016-2115 | Samba 安全漏洞 | |
| CVE-2016-2114 | Samba SMB1 安全漏洞 | |
| CVE-2016-2113 | Samba 安全漏洞 | |
| CVE-2016-2112 | Samba bundled LDAP 安全漏洞 | |
| CVE-2016-2111 | Samba NETLOGON 安全漏洞 | |
| CVE-2016-2110 | Samba NTLMSSP 安全漏洞 | |
| CVE-2015-5370 | Samba 安全漏洞 | |
| CVE-2016-4085 | Wireshark NCP解析器基于栈的缓冲区溢出漏洞 | |
| CVE-2016-4084 | Wireshark MS-WSP解析器整数符号错误漏洞 | |
| CVE-2016-4083 | Wireshark MS-WSP解析器拒绝服务漏洞 | |
| CVE-2016-4082 | Wireshark GSM CBCH解析器拒绝服务漏洞 | |
| CVE-2016-4081 | Wireshark IAX2解析器拒绝服务漏洞 | |
| CVE-2016-4080 | Wireshark PKTC解析器拒绝服务漏洞 | |
| CVE-2016-1185 | Cybozu kintone for Android 安全漏洞 | |
| CVE-2016-4078 | Wireshark IEEE 802.11解析器拒绝服务漏洞 | |
| CVE-2016-4077 | Wireshark TShark 拒绝服务漏洞 | |
| CVE-2016-4076 | Wireshark NCP解析器拒绝服务漏洞 | |
| CVE-2016-4006 | Wireshark 拒绝服务漏洞 | |
| CVE-2016-4054 | Squid HTTP Caching Proxy 缓冲区错误漏洞 |
Showing top 20 of 29 CVEs. View all on vendor page → →
No comments yet