NGINX是美国NGINX公司的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器。njs是其中的一个支持扩展NGINX功能的脚本语言组件。 NGINX中的njs 0.3.1及之前版本的Array.prototype.push存在基于堆的缓冲区溢出漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-12760 | Mobiketa SQL注入漏洞 | |
| CVE-2017-12806 | ImageMagick Studio ImageMagick 资源管理错误漏洞 | |
| CVE-2017-12805 | ImageMagick Studio ImageMagick 资源管理错误漏洞 | |
| CVE-2017-12804 | ImageWorsener 资源管理错误漏洞 | |
| CVE-2017-12790 | MetInfo 跨站请求伪造漏洞 | |
| CVE-2017-12778 | qBittorrent 授权问题漏洞 | |
| CVE-2017-12839 | mpg123 缓冲区错误漏洞 | |
| CVE-2019-11842 | Matrix Sydent和Matrix Synapse 安全特征问题漏洞 | |
| CVE-2017-12761 | WebFile Explorer SQL注入漏洞 | |
| CVE-2019-7181 | QNAP Systems myQNAPcloud Connect 缓冲区错误漏洞 | |
| CVE-2017-12759 | SOA School Management SQL注入漏洞 | |
| CVE-2017-12758 | Joomla! SQL注入漏洞 | |
| CVE-2017-12757 | 多款Ambit Technologies产品SQL注入漏洞 | |
| CVE-2019-7652 | Cortex-Analyzers UnshortenLink analyzer 代码问题漏洞 | |
| CVE-2019-11869 | WordPress Yuzo Related Posts插件跨站脚本漏洞 | |
| CVE-2019-11870 | Serendipity 跨站脚本漏洞 | |
| CVE-2018-20837 | Typesetter 跨站脚本漏洞 | |
| CVE-2019-11353 | EnGenius Technologies EWS660AP 命令注入漏洞 | |
| CVE-2019-11830 | TYPO3 PharStreamWrapper包代码问题漏洞 | |
| CVE-2019-11831 | TYPO3 PharStreamWrapper包代码问题漏洞 |
Showing top 20 of 35 CVEs. View all on vendor page → →
No comments yet