123elf是Tavis Ormandy个人开发者的一个用于 Linux 的 Lotus 1-2-3。 123elf Lotus 1-2-3 1.0.0rc3之前版本,Lotus 1-2-3 R3 9.8.2及之前版本存在安全漏洞,该漏洞源于允许攻击者通过精心制作的工作表执行任意代码,在单元格格式处理例程中出现了基于栈的缓冲区溢出,正如process_fmt()的某个函数调用所显示的那样,可以通过wk3文档中的w3r_format元素访问。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-38367 | Atlassian Jira 安全漏洞 | |
| CVE-2021-28398 | GeoNetwork 操作系统命令注入漏洞 | |
| CVE-2022-39838 | Systematic Alpha Management FIX Adapter 路径遍历漏洞 | |
| CVE-2022-39839 | Cotonti Siena 跨站脚本漏洞 | |
| CVE-2022-39840 | Cotonti Siena 跨站脚本漏洞 | |
| CVE-2022-39831 | GNU PSPP 缓冲区错误漏洞 | |
| CVE-2022-39832 | GNU PSPP 缓冲区错误漏洞 | |
| CVE-2022-39828 | SAMSUNG mTower 安全漏洞 | |
| CVE-2022-39829 | SAMSUNG mTower 代码问题漏洞 | |
| CVE-2022-39830 | SAMSUNG mTower 安全漏洞 | |
| CVE-2022-39824 | Appsmith 跨站脚本漏洞 | |
| CVE-2022-30331 | TigerGraph 输入验证错误漏洞 | |
| CVE-2022-31814 | pfSense 操作系统命令注入漏洞 | |
| CVE-2022-39842 | Linux kernel 输入验证错误漏洞 |
No comments yet