SWFTools是一个用于处理Adobe Flash文件(SWF文件)的实用程序工具集。 SWFTools 0.9.2版本中的lib/wav.c文件的‘wav_convert2mono’函数存在安全漏洞,该漏洞源于程序没有正确的限制malloc调用中的乘法。远程攻击者可借助特制的WAV文件利用该漏洞造成拒绝服务(整数溢出和空指针逆向引用)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-16872 | PJSIP Teluu pjproject 缓冲区错误漏洞 | |
| CVE-2017-1000168 | sodiumoxide 安全漏洞 | |
| CVE-2017-16869 | UPX 安全漏洞 | |
| CVE-2017-16870 | WordPress UpdraftPlus插件安全漏洞 | |
| CVE-2017-1000229 | OptiPNG 数字错误漏洞 | |
| CVE-2017-1000223 | MODX Revolution CMS 跨站脚本漏洞 | |
| CVE-2017-1000164 | Tine Addressbook 跨站脚本漏洞 | |
| CVE-2017-1000160 | EllisLab ExpressionEngine 跨站脚本漏洞 | |
| CVE-2017-1000129 | Serendipity blog组件SQL注入漏洞 | |
| CVE-2017-1000225 | Relevanssi Premium 跨站脚本漏洞 | |
| CVE-2017-16871 | WordPress UpdraftPlus插件竞争条件漏洞 | |
| CVE-2017-1000203 | ROOT 安全漏洞 | |
| CVE-2017-1000206 | samtools htslib library CRAM rANS codec 缓冲区错误漏洞 | |
| CVE-2017-1000211 | Lynx HTML解析器安全漏洞 | |
| CVE-2017-1000212 | alchemist.vim bundled alchemist-server 安全漏洞 | |
| CVE-2017-16875 | PJSIP Teluu pjproject pjlib和pjlib-util 数字错误漏洞 | |
| CVE-2017-1000191 | Jool 安全漏洞 | |
| CVE-2017-1000192 | Cygnux sysPass 安全漏洞 | |
| CVE-2017-16819 | Icon Time Systems RTC-1000 跨站脚本漏洞 | |
| CVE-2017-16877 | ZEIT Next.js 路径遍历漏洞 |
Showing top 20 of 85 CVEs. View all on vendor page → →
No comments yet