libzypp(又名ZYPP)是美国Novell公司资助的一套开源的可管理引擎、驱动(例如:Linux应用程序YaST、Zypper)的工具。 libzypp 20170803之前版本中存在输入验证漏洞,该漏洞源于在检索未签名的包时,程序未向用户发出警告。攻击者可利用该漏洞向用户系统中注入恶意的RPM包。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2017-14798 | Micro Focus SUSE Linux Enterprise Server 竞争条件漏洞 | |
| CVE-2017-14804 | Micro Focus openSUSE 安全漏洞 | |
| CVE-2017-7435 | libzypp 安全漏洞 | |
| CVE-2017-9268 | open build service 安全漏洞 | |
| CVE-2017-9269 | libzypp 输入验证漏洞 | |
| CVE-2017-9270 | cryptctl 安全漏洞 | |
| CVE-2017-9271 | commandline package update tool zypper 安全漏洞 | |
| CVE-2017-9274 | Micro Focus openSUSE obs-service-source_validator 安全漏洞 | |
| CVE-2017-9286 | Micro Focus openSUSE NextCloud 安全漏洞 |
暂无评论