mpg123是Michael Hipp软件开发者的一款使用于Linux和Unix操作系统下的MPEG音频播放器和解码库。 mpg123 1.25.5及之前版本中的src/libmpg123/getbits.h文件的‘getbits’函数存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-12760 | Mobiketa SQL注入漏洞 | |
| CVE-2019-7181 | QNAP Systems myQNAPcloud Connect 缓冲区错误漏洞 | |
| CVE-2017-12806 | ImageMagick Studio ImageMagick 资源管理错误漏洞 | |
| CVE-2017-12805 | ImageMagick Studio ImageMagick 资源管理错误漏洞 | |
| CVE-2017-12804 | ImageWorsener 资源管理错误漏洞 | |
| CVE-2017-12790 | MetInfo 跨站请求伪造漏洞 | |
| CVE-2017-12778 | qBittorrent 授权问题漏洞 | |
| CVE-2019-11842 | Matrix Sydent和Matrix Synapse 安全特征问题漏洞 | |
| CVE-2017-12761 | WebFile Explorer SQL注入漏洞 | |
| CVE-2017-12788 | MetInfo 跨站脚本漏洞 | |
| CVE-2017-12759 | SOA School Management SQL注入漏洞 | |
| CVE-2017-12758 | Joomla! SQL注入漏洞 | |
| CVE-2017-12757 | 多款Ambit Technologies产品SQL注入漏洞 | |
| CVE-2019-7652 | Cortex-Analyzers UnshortenLink analyzer 代码问题漏洞 | |
| CVE-2019-11869 | WordPress Yuzo Related Posts插件跨站脚本漏洞 | |
| CVE-2019-11870 | Serendipity 跨站脚本漏洞 | |
| CVE-2018-20837 | Typesetter 跨站脚本漏洞 | |
| CVE-2019-11839 | NGINX njs 缓冲区错误漏洞 | |
| CVE-2019-11830 | TYPO3 PharStreamWrapper包代码问题漏洞 | |
| CVE-2019-11831 | TYPO3 PharStreamWrapper包代码问题漏洞 |
Showing top 20 of 35 CVEs. View all on vendor page → →
No comments yet