Dnsmasq是一款使用C语言编写的轻量级DNS转发和DHCP、TFTP服务器。 Dnsmasq 存在缓冲区错误漏洞,该漏洞源于dnsmasq中的基于堆的缓冲区溢出,在未经请求的DNS响应中使用DNSSEC数据验证rrset之前,对rrset进行排序。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | dnsmasq | dnsmasq 2.83 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | None | https://github.com/nuliljj/kimocoder-CVE-2020-25681 | POC Details |
| 2 | None | https://github.com/nuliljj/CVE-2020-25681 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2020-28483 | 7.1 HIGH | HTTP Response Splitting |
| CVE-2021-23326 | 6.3 MEDIUM | Command Injection |
| CVE-2020-28452 | 6.3 MEDIUM | Cross-site Request Forgery (CSRF) |
| CVE-2020-25385 | Nagios Log Server 跨站脚本漏洞 | |
| CVE-2021-3110 | Prestashop SQL注入漏洞 | |
| CVE-2021-3137 | XWiki 跨站脚本漏洞 | |
| CVE-2020-27851 | Rocketgenius Gravity Forms 跨站脚本漏洞 | |
| CVE-2020-27852 | Rocketgenius Gravity Forms 跨站脚本漏洞 | |
| CVE-2020-27850 | Rocketgenius Gravity Forms 跨站脚本漏洞 | |
| CVE-2020-13133 | Tufin Securechange 跨站脚本漏洞 | |
| CVE-2020-13134 | Tufin Securechange 跨站脚本漏洞 | |
| CVE-2020-14360 | X.Org Server 缓冲区错误漏洞 | |
| CVE-2020-19364 | OpenEMR 代码问题漏洞 | |
| CVE-2020-19363 | Vtiger CRM 信息泄露漏洞 | |
| CVE-2020-19362 | Vtiger CRM 跨站脚本漏洞 | |
| CVE-2020-19361 | MedinTux 跨站脚本漏洞 | |
| CVE-2020-19360 | FHEM 信息泄露漏洞 | |
| CVE-2020-25685 | dnsmasq 加密问题漏洞 | |
| CVE-2020-35217 | Eclipse Vertx-web 跨站请求伪造漏洞 | |
| CVE-2020-35239 | CakePHP 跨站请求伪造漏洞 |
Showing top 20 of 34 CVEs. View all on vendor page → →
No comments yet