radare2是一套用于处理二进制文件的库和工具。 radare2 3.7.0之前版本中的libr/core/cbin.c文件的‘bin_symbols()’函数存在命令注入漏洞。该漏洞源于外部输入数据构造可执行命令过程中,网络系统或产品未正确过滤其中的特殊元素。攻击者可利用该漏洞执行非法命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | weaponized radare2 vulnerability found by @CaptnBanana and blenk92 | https://github.com/xooxo/CVE-2019-14745 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2016-10803 | cPanel 注入漏洞 | |
| CVE-2016-10812 | cPanel 输入验证错误漏洞 | |
| CVE-2016-10811 | cPanel 信息泄露漏洞 | |
| CVE-2016-10810 | cPanel 信息泄露漏洞 | |
| CVE-2016-10809 | cPanel 信息泄露漏洞 | |
| CVE-2016-10808 | cPanel 输入验证错误漏洞 | |
| CVE-2016-10807 | cPanel 输入验证错误漏洞 | |
| CVE-2016-10806 | cPanel 跨站脚本漏洞 | |
| CVE-2016-10805 | cPanel 输入验证错误漏洞 | |
| CVE-2016-10804 | cPanel 输入验证错误漏洞 | |
| CVE-2016-10861 | Neet AirStream NAS1.1 跨站请求伪造漏洞 | |
| CVE-2016-10802 | cPanel 访问控制错误漏洞 | |
| CVE-2016-10801 | cPanel 注入漏洞 | |
| CVE-2016-10800 | cPanel 输入验证错误漏洞 | |
| CVE-2016-10799 | cPanel 访问控制错误漏洞 | |
| CVE-2016-10798 | cPanel 竞争条件问题漏洞 | |
| CVE-2019-14732 | AdPlug 缓冲区错误漏洞 | |
| CVE-2019-14733 | AdPlug 缓冲区错误漏洞 | |
| CVE-2019-14734 | AdPlug 缓冲区错误漏洞 | |
| CVE-2019-14746 | KuaiFanCMS 代码注入漏洞 |
Showing top 20 of 38 CVEs. View all on vendor page → →
No comments yet