YARA是一套用于帮助软件研究人员识别和分类恶意软件样本的工具。 YARA 3.8.1版本中的对象查询功能存在安全漏洞。攻击者可借助特制的二进制文件利用该漏洞造成拒绝服务。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Yara Object | Yara 3.8.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-5058 | SDL2_image 缓冲区错误漏洞 | |
| CVE-2019-14465 | Schism Tracker 缓冲区错误漏洞 | |
| CVE-2019-14464 | MilkyTracker milkyplay 缓冲区错误漏洞 | |
| CVE-2019-14463 | libmodbus 缓冲区错误漏洞 | |
| CVE-2019-14462 | libmodbus 缓冲区错误漏洞 | |
| CVE-2019-14459 | nfdump 输入验证错误漏洞 | |
| CVE-2019-14456 | Opengear console server 跨站脚本漏洞 | |
| CVE-2019-12797 | Elm Electronics ELM327 OBD2 Bluetooth 信任管理问题漏洞 | |
| CVE-2019-12750 | Symantec Endpoint Protection和Symantec Endpoint Protection Small Business Edition 权限许可和访问控制 | |
| CVE-2019-3958 | WallacePOS 跨站脚本漏洞 | |
| CVE-2019-3959 | WallacePOS 跨站请求伪造漏洞 | |
| CVE-2019-3960 | WallacePOS 代码问题漏洞 | |
| CVE-2018-20872 | DrayTek routers 跨站请求伪造漏洞 | |
| CVE-2007-6763 | SAS Drug Development 输入验证错误漏洞 | |
| CVE-2019-5060 | SDL2_image 输入验证错误漏洞 | |
| CVE-2019-5059 | SDL2_image 输入验证错误漏洞 | |
| CVE-2019-14452 | Sigil 路径遍历漏洞 | |
| CVE-2019-5057 | SDL2_image 缓冲区错误漏洞 | |
| CVE-2019-13568 | CImg Library 缓冲区错误漏洞 | |
| CVE-2019-14193 | Das U-Boot 缓冲区错误漏洞 |
Showing top 20 of 33 CVEs. View all on vendor page → →
No comments yet