libarchive是一个多格式存档和压缩库。 libarchive commit 416694915449219d505531b1096384f3237dd6cc及之后版本(3.1.0及之后版本)中的libarchive/archive_read_support_format_rar.c文件(RAR解码器)的‘parse_codes()’函数存在双重释放漏洞。攻击者可借助realloc(area,0)函数利用该漏洞造成拒绝服务(崩溃)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-1000876 | GNU Binutils 输入验证错误漏洞 | |
| CVE-2018-1000873 | FasterXML Jackson 输入验证错误漏洞 | |
| CVE-2018-1000871 | HotelDruid SQL注入漏洞 | |
| CVE-2018-1000867 | WeBid SQL注入漏洞 | |
| CVE-2018-1000860 | phpIPAM 跨站脚本漏洞 | |
| CVE-2018-1000858 | GnuPG 跨站请求伪造漏洞 | |
| CVE-2018-1000857 | log-user-session 路径遍历漏洞 | |
| CVE-2018-1000856 | DomainMod 跨站脚本漏洞 | |
| CVE-2018-1000868 | WeBid 跨站脚本漏洞 | |
| CVE-2018-1000875 | Berkeley Open Infrastructure 安全漏洞 | |
| CVE-2018-1000874 | PHP Markdown 跨站脚本漏洞 | |
| CVE-2018-1000878 | libarchive 资源管理错误漏洞 | |
| CVE-2018-1000879 | libarchive 代码问题漏洞 | |
| CVE-2018-1000880 | libarchive 资源管理错误漏洞 | |
| CVE-2018-1000881 | Traccar Traccar Server 代码注入漏洞 | |
| CVE-2018-1000882 | WeBid 路径遍历漏洞 | |
| CVE-2018-19233 | COMPAREX Miss Marple Enterprise Edition 安全漏洞 | |
| CVE-2018-19234 | COMPAREX Miss Marple Enterprise Edition Miss Marple Updater Service 输入验证错误漏洞 | |
| CVE-2018-1000883 | Elixir Plug Plug 安全漏洞 | |
| CVE-2018-1000884 | Vesta CP 信息泄露漏洞 |
Showing top 20 of 97 CVEs. View all on vendor page → →
No comments yet