thttpd是ACME实验室的一款轻量级的HTTP服务器,它支持基于URL的文件流量限制,以及支持多种平台,如FreeBSD、SunOS、Solaris、BSD等。sthttpd是thttpd的改进版,包含了一个嵌入功能,能够开发嵌入式系统的Web服务器。 sthttpd 2.27.1之前的版本中的libhttpd.c文件的‘de_dotdot’函数存在基于堆的缓冲区溢出漏洞。远程攻击者可借助特制的文件名利用该漏洞造成拒绝服务(守护进程崩溃)。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2017-10683 | mpg123 缓冲区错误漏洞 | |
| CVE-2017-10684 | ncurses 缓冲区错误漏洞 | |
| CVE-2017-10685 | ncurses 格式化字符串漏洞 | |
| CVE-2017-10686 | Netwide Assembler tool nasm 安全漏洞 | |
| CVE-2017-10687 | LibSass 缓冲区错误漏洞 | |
| CVE-2017-10688 | Silicon Graphics LibTIFF 安全漏洞 | |
| CVE-2017-10678 | Piwigo 安全漏洞 | |
| CVE-2017-10679 | Piwigo 安全漏洞 | |
| CVE-2017-10680 | Piwigo 跨站请求伪造漏洞 | |
| CVE-2017-10681 | Piwigo 跨站请求伪造漏洞 | |
| CVE-2017-10682 | Piwigo SQL注入漏洞 | |
| CVE-2017-4997 | EMC VASA Provider Virtual Appliance 安全漏洞 | |
| CVE-2017-10672 | Perl XML-LibXML模块安全漏洞 | |
| CVE-2017-10673 | Cagintranet Networks GetSimple CMS 跨站脚本漏洞 | |
| CVE-2016-10042 | Swisscom Arcadyan SLT-00 Star* 安全漏洞 | |
| CVE-2017-10667 | Zen Cart 跨站脚本漏洞 |
暂无评论