SWFTools是一个用于处理Adobe Flash文件(SWF文件)的实用程序工具集。 SWFTools 0.9.2版本中的lib/wav.c文件的‘wav_convert2mono’函数存在安全漏洞,该漏洞源于程序没有正确的限制malloc调用中的乘法。远程攻击者可借助特制的WAV文件利用该漏洞造成拒绝服务(整数溢出和空指针逆向引用)。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2017-16872 | PJSIP Teluu pjproject 缓冲区错误漏洞 | |
| CVE-2017-1000168 | sodiumoxide 安全漏洞 | |
| CVE-2017-16869 | UPX 安全漏洞 | |
| CVE-2017-16870 | WordPress UpdraftPlus插件安全漏洞 | |
| CVE-2017-1000229 | OptiPNG 数字错误漏洞 | |
| CVE-2017-1000223 | MODX Revolution CMS 跨站脚本漏洞 | |
| CVE-2017-1000164 | Tine Addressbook 跨站脚本漏洞 | |
| CVE-2017-1000160 | EllisLab ExpressionEngine 跨站脚本漏洞 | |
| CVE-2017-1000129 | Serendipity blog组件SQL注入漏洞 | |
| CVE-2017-1000225 | Relevanssi Premium 跨站脚本漏洞 | |
| CVE-2017-16871 | WordPress UpdraftPlus插件竞争条件漏洞 | |
| CVE-2017-1000203 | ROOT 安全漏洞 | |
| CVE-2017-1000206 | samtools htslib library CRAM rANS codec 缓冲区错误漏洞 | |
| CVE-2017-1000211 | Lynx HTML解析器安全漏洞 | |
| CVE-2017-1000212 | alchemist.vim bundled alchemist-server 安全漏洞 | |
| CVE-2017-16875 | PJSIP Teluu pjproject pjlib和pjlib-util 数字错误漏洞 | |
| CVE-2017-1000191 | Jool 安全漏洞 | |
| CVE-2017-1000192 | Cygnux sysPass 安全漏洞 | |
| CVE-2017-16819 | Icon Time Systems RTC-1000 跨站脚本漏洞 | |
| CVE-2017-16877 | ZEIT Next.js 路径遍历漏洞 |
显示前 20 条,共 85 条。 查看全部 → →
暂无评论