MongoDB mongo-c-driver是美国MongoDB公司的一款使用在MongoDB数据库中,基于C语言的客户端库。libbson是其中的一个提供构建和解析BSON文档等功能的实用程序库。 MongoDB mongo-c-driver和其他产品中使用的libbson 1.12.0版本的bson-iter.c文件的_bson_iter_next_internal存在缓冲区溢出漏洞。攻击者可借助特制的bson缓冲区利用该漏洞造成缓冲区越界读取。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-16768 | WAVM 缓冲区错误漏洞 | |
| CVE-2018-16782 | ImageWorsener 缓冲区错误漏洞 | |
| CVE-2018-16781 | ffjpeg 输入验证错误漏洞 | |
| CVE-2018-16780 | Complete Responsive CMS Blog 跨站脚本漏洞 | |
| CVE-2018-16779 | BlogCMS 跨站脚本漏洞 | |
| CVE-2018-16776 | Creatiwity wityCMS 跨站脚本漏洞 | |
| CVE-2018-16775 | Victor CMS 跨站脚本漏洞 | |
| CVE-2018-16774 | HongCMS 安全漏洞 | |
| CVE-2018-16773 | EasyCMS 跨站脚本漏洞 | |
| CVE-2018-16772 | Hoosk 跨站脚本漏洞 | |
| CVE-2018-16771 | Hoosk 安全漏洞 | |
| CVE-2018-16770 | WAVM 输入验证错误漏洞 | |
| CVE-2018-16769 | WAVM 缓冲区错误漏洞 | |
| CVE-2018-16805 | b3log Solo 跨站脚本漏洞 | |
| CVE-2018-16767 | WAVM 缓冲区错误漏洞 | |
| CVE-2018-16766 | WAVM 输入验证错误漏洞 | |
| CVE-2018-16765 | WAVM 缓冲区错误漏洞 | |
| CVE-2018-16764 | WAVM 安全漏洞 | |
| CVE-2018-16797 | PotPlayer 缓冲区错误漏洞 | |
| CVE-2018-16608 | Monstra CMS 安全漏洞 |
Showing top 20 of 27 CVEs. View all on vendor page → →
No comments yet