strongSwan是瑞士Andreas Steffen软件开发者的一套Linux平台使用的开源的基于IPsec的VPN解决方案。该方案包含X.509公开密钥证书、安全储存私钥、智能卡等认证机制。gmp plugin是其中的一个插件。 strongSwan 5.5.3之前的版本中的gmp插件存在安全漏洞,该漏洞源于在调用mpz_powm_sec之前,程序没有正确的验证RSA公钥。远程攻击者可借助特制的证书利用该漏洞造成拒绝服务(浮点异常和进程崩溃)。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2017-5878 | Red5 Media Server 安全漏洞 | |
| CVE-2017-9518 | AtMail 跨站请求伪造漏洞 | |
| CVE-2017-6639 | Cisco Prime Data Center Network Manager for Microsoft Windows、Linux和Virtual Appliance平台安全漏 | |
| CVE-2017-6640 | Cisco Prime Data Center Network Manager 安全漏洞 | |
| CVE-2017-6648 | Cisco TelePresence Codec和Collaboration Endpoint软件资源管理错误漏洞 | |
| CVE-2017-9516 | Craft CMS 跨站脚本漏洞 | |
| CVE-2017-7180 | Net Monitor for Employees Pro 代码问题漏洞 | |
| CVE-2017-6638 | Cisco AnyConnect Secure Mobility Client for Windows 权限许可和访问控制问题漏洞 | |
| CVE-2017-9023 | strongSwan ASN.1解析器安全漏洞 | |
| CVE-2017-8108 | Lynis 安全漏洞 | |
| CVE-2017-9310 | QEMU 输入验证错误漏洞 | |
| CVE-2015-2800 | 多款华为产品user authentication模块安全漏洞 | |
| CVE-2015-2255 | Huawei AR1220 安全漏洞 | |
| CVE-2015-2253 | Huawei OceanStor UDS 信息泄露漏洞 | |
| CVE-2015-2252 | Huawei OceanStor UDS 代码注入漏洞 | |
| CVE-2015-2251 | Huawei OceanStor UDS DeviceManager 信息泄露漏洞 | |
| CVE-2014-8687 | Seagate Business NAS 安全漏洞 | |
| CVE-2014-6031 | 多款F5产品缓冲区错误漏洞 | |
| CVE-2014-4843 | IBM Curam Social Program Management Curam Universal Access 安全漏洞 | |
| CVE-2016-4471 | Red Hat CloudForms ManageIQ 权限许可和访问控制漏洞 |
显示前 20 条,共 50 条。 查看全部 → →
暂无评论