strongSwan是瑞士Andreas Steffen个人开发者的一套Linux平台使用的开源的基于IPsec的VPN解决方案。该方案包含X.509公开密钥证书、安全储存私钥、智能卡等认证机制。 strongSwan 5.9.1-1+deb11u3之前版本存在安全漏洞,该漏洞源于该插件使用OCSP URIs和CRL分发点(CDP),这些都来自于远程端点提供的证书,在使用这些URI之前没有检查证书信任链,因此攻击者可以提供一个精心制作的证书,其中包含指向他们控制下的服务器的URI,可能会导致拒绝服务攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-40471 | Clinic’s Patient Management System 代码问题漏洞 | |
| CVE-2022-44081 | LodePNG 缓冲区错误漏洞 | |
| CVE-2022-44079 | Decompyle++ 缓冲区错误漏洞 | |
| CVE-2022-43752 | Oracle Solaris 安全漏洞 | |
| CVE-2022-43152 | tsMuxer 缓冲区错误漏洞 | |
| CVE-2022-43151 | timg 安全漏洞 | |
| CVE-2022-43148 | rtf2html 缓冲区错误漏洞 | |
| CVE-2022-40488 | Lfi-ProcessWire Cms 跨站请求伪造漏洞 | |
| CVE-2022-40487 | ProcessWire 跨站脚本漏洞 | |
| CVE-2020-21016 | D-Link DIR-846 安全漏洞 | |
| CVE-2022-37623 | browserify-shim 品安全漏洞 | |
| CVE-2022-37620 | HTMLMinifier 资源管理错误漏洞 | |
| CVE-2022-3499 | Nessus 日志信息泄露漏洞 | |
| CVE-2022-31692 | VMware Spring Security 安全漏洞 | |
| CVE-2022-31690 | VMware Spring Security 安全漏洞 | |
| CVE-2022-27583 | SICK Flexi Compact 安全漏洞 | |
| CVE-2021-40661 | METTLER TOLEDO IND780 路径遍历漏洞 | |
| CVE-2021-40241 | Xfig 安全漏洞 |
No comments yet