radare2是一套用来处理二进制文件的库和工具。 radare2 2.6.0版本中的libr/anal/p/anal_java.c文件的‘java_switch_op()’函数存在堆越边界读取漏洞。攻击者可借助特制的Java二进制文件利用该漏洞造成内存损坏。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-12290 | Yii2-StateMachine extension for Yii2 跨站脚本漏洞 | |
| CVE-2018-11386 | Sensio Labs Symfony HttpFoundation组件安全漏洞 | |
| CVE-2018-11406 | Sensio Labs Symfony Security组件跨站请求伪造漏洞 | |
| CVE-2018-11407 | Sensio Labs Symfony Ldap组件安全漏洞 | |
| CVE-2018-11408 | Sensio Labs Symfony security handlers 安全漏洞 | |
| CVE-2018-11688 | Ignite Realtime Openfire 跨站脚本漏洞 | |
| CVE-2018-11806 | QEMU 缓冲区错误漏洞 | |
| CVE-2018-12320 | radare2 安全漏洞 | |
| CVE-2018-12322 | radare2 缓冲区错误漏洞 | |
| CVE-2018-12323 | Momentum Axel 720P 安全漏洞 | |
| CVE-2018-11385 | Sensio Labs Symfony Security组件安全漏洞 | |
| CVE-2018-12291 | Matrix Synapse 安全特征问题漏洞 | |
| CVE-2018-12292 | Pale Moon 安全漏洞 | |
| CVE-2018-12272 | Ximdex 跨站脚本漏洞 | |
| CVE-2018-12273 | Ximdex DMS组件跨站脚本漏洞 | |
| CVE-2018-12263 | portfolioCMS 安全漏洞 | |
| CVE-2018-12264 | Exiv2 缓冲区错误漏洞 | |
| CVE-2018-12265 | Exiv2 数字错误漏洞 | |
| CVE-2018-12266 | HongCMS 跨站脚本漏洞 | |
| CVE-2018-12268 | acccheck 命令注入漏洞 |
Showing top 20 of 40 CVEs. View all on vendor page → →
No comments yet