LIEF是罗曼·托马斯(Romain Thomas)个人开发者的一个跨平台的库。用于解析、修改和抽象 Elf、Pe 和 MachO 格式。 LIEF v0.12.1版本存在安全漏洞,该漏洞源于LIEF::MachO::BinaryParser::parse_dyldinfo_generic_bind函数中存在堆缓冲区溢出。攻击者利用该漏洞通过特制的MachO文件造成拒绝服务(DoS)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-45461 | 7.5 HIGH | Veritas Technologies NetBackup 操作系统命令注入漏洞 |
| CVE-2022-42985 | 4.8 MEDIUM | MediaWiki 跨站脚本漏洞 |
| CVE-2022-44725 | OPC Foundation Local Discovery Server 安全漏洞 | |
| CVE-2022-44403 | Automotive Shop Management System SQL注入漏洞 | |
| CVE-2022-44402 | Automotive Shop Management System SQL注入漏洞 | |
| CVE-2022-44384 | rConfig 代码问题漏洞 | |
| CVE-2022-44001 | BACKCLICK 访问控制错误漏洞 | |
| CVE-2022-43332 | WonderCMS 跨站脚本漏洞 | |
| CVE-2022-43192 | DedeCMS 代码问题漏洞 | |
| CVE-2022-43183 | XXL-JOB 代码问题漏洞 | |
| CVE-2022-43179 | Online Leave Management System SQL注入漏洞 | |
| CVE-2022-43163 | Online Diagnostic Lab Management System SQL注入漏洞 | |
| CVE-2022-43162 | Online Diagnostic Lab Management System SQL注入漏洞 | |
| CVE-2022-43142 | Password Storage Application 跨站脚本漏洞 | |
| CVE-2022-43140 | kkFileView 代码问题漏洞 | |
| CVE-2022-43138 | Dolibarr ERP/CRM 安全漏洞 | |
| CVE-2022-43096 | Mediatrix 4102 安全漏洞 | |
| CVE-2022-42982 | BKG Professional NtripCaster 访问控制错误漏洞 | |
| CVE-2022-38165 | F-Secure Policy Manager 安全漏洞 | |
| CVE-2021-31608 | Proofpoint Enterprise Protection 安全漏洞 |
Showing top 20 of 36 CVEs. View all on vendor page → →
No comments yet