e2guardian是一个Web内容过滤器,可以在代理,透明或icap服务器模式下工作。 e2guardian 存在信任管理问题漏洞,该漏洞源于 e2guardian v5.4.x <= v5.4.3r 受 SSL MITM 引擎中缺少 SSL 证书验证的影响。 在独立模式下(即充当代理或透明代理),启用 SSL MITM 的情况下,e2guardian(如果使用 OpenSSL v1.1.x 构建)不会验证其连接的 Web 服务器证书中的主机名,因此 本身容易受到 MITM 攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-45462 | 7.5 HIGH | Open5Gs 输入验证错误漏洞 |
| CVE-2020-35398 | Nch Software UTI Mutual fund 安全漏洞 | |
| CVE-2021-3621 | SSSD 操作系统命令注入漏洞 | |
| CVE-2021-45470 | cve-search 安全漏洞 | |
| CVE-2021-3622 | hivex 资源管理错误漏洞 | |
| CVE-2021-27006 | Netapp StorageGRID 安全漏洞 | |
| CVE-2021-3584 | Foreman 操作系统命令注入漏洞 | |
| CVE-2021-27007 | NetApp Virtual Desktop Service 安全漏洞 | |
| CVE-2021-4024 | Podman 访问控制错误漏洞 | |
| CVE-2021-44543 | Privoxy 跨站脚本漏洞 | |
| CVE-2021-44542 | Privoxy 输入验证错误漏洞 | |
| CVE-2021-44541 | Privoxy 输入验证错误漏洞 | |
| CVE-2021-44540 | Privoxy 输入验证错误漏洞 | |
| CVE-2021-20318 | Red Hat Jboss Enterprise Application Platform 7 代码问题漏洞 | |
| CVE-2021-45469 | Linux kernel 缓冲区错误漏洞 | |
| CVE-2021-40161 | Autodesk Navisworks 缓冲区错误漏洞 | |
| CVE-2021-40160 | Autodesk Navisworks 缓冲区错误漏洞 | |
| CVE-2021-44526 | Zoho ManageEngine SupportCenter Plus 授权问题漏洞 | |
| CVE-2021-44600 | Simple Online Mens Salon Management SystemSQL注入漏洞 | |
| CVE-2021-44599 | Online Enrollment Management System SQL注入漏洞 |
Showing top 20 of 22 CVEs. View all on vendor page → →
No comments yet