Icecast是Xiph.Org基金会发布的一个开源的流媒体项目,也是一个音频流媒体服务器。url-auth是其中的一个连接认证组件。 Icecast 2.4.0至2.4.3版本中的url-auth组件存在缓冲区溢出漏洞。远程攻击者可通过发送特制的数据利用该漏洞在目标系统上执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | CVE-2018-18820 checker for Icecast servers | https://github.com/impulsiveness/CVE-2018-18820 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2018-18957 | Mz Automation libIEC61850 缓冲区错误漏洞 | |
| CVE-2018-18956 | Suricata 输入验证错误漏洞 | |
| CVE-2018-18949 | ZOHO ManageEngine OpManager SQL注入漏洞 | |
| CVE-2018-18950 | KindEditor 路径遍历漏洞 | |
| CVE-2018-18952 | JEECMS 跨站脚本漏洞 | |
| CVE-2018-18933 | Foxit Reader 安全漏洞 | |
| CVE-2018-18934 | PopojiCMS 安全漏洞 | |
| CVE-2018-18935 | PopojiCMS 跨站请求伪造漏洞 | |
| CVE-2018-18936 | PopojiCMS 路径遍历漏洞 | |
| CVE-2018-18937 | libIEC61850 ‘ClientDataSet_getValues’函数安全漏洞 | |
| CVE-2018-18938 | WUZHI CMS 跨站脚本漏洞 | |
| CVE-2018-18939 | WUZHI CMS 跨站脚本漏洞 | |
| CVE-2018-18942 | baserCMS 代码问题漏洞 | |
| CVE-2018-18943 | baserCMS Register New Category功能跨站脚本漏洞 |
No comments yet