c-ares是c-ares个人开发者的一个用于异步 DNS 请求的 C 库。 c-ares存在安全漏洞,该漏洞源于缺少对输入字符串有效性的检查,攻击者利用该漏洞可能导致任意长度的堆栈溢出,从而导致拒绝服务。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | c-ares | unknown | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-26111 | 7.5 HIGH | node-static 路径遍历漏洞 |
| CVE-2023-26106 | 7.5 HIGH | dot-lens 安全漏洞 |
| CVE-2023-26107 | 6.9 MEDIUM | SketchSVG 代码注入漏洞 |
| CVE-2008-10004 | 6.3 MEDIUM | Email Registration email_registration.module email_registration_user sql injection |
| CVE-2023-1191 | 4.7 MEDIUM | fastcms ZIP File TemplateController.java path traversal |
| CVE-2023-1185 | 4.7 MEDIUM | ECshop New Product unrestricted upload |
| CVE-2023-1184 | 4.7 MEDIUM | ECshop Backup Database database.php unrestricted upload |
| CVE-2023-26108 | 3.7 LOW | nestjs 安全漏洞 |
| CVE-2022-4929 | 3.5 LOW | icplayer tts-utils.js cross site scripting |
| CVE-2022-4928 | 3.5 LOW | icplayer presenter.js AddonText_Selection_create cross site scripting |
| CVE-2015-10095 | 3.5 LOW | woo-popup Plugin class-woo-popup-admin.php cross site scripting |
| CVE-2015-10092 | 3.5 LOW | Qtranslate Slug Plugin class-qtranslate-slug.php add_slug_meta_box cross site scripting |
| CVE-2015-10093 | 2.6 LOW | Mark User as Spammer Plugin plugin.php user_row_actions cross site scripting |
| CVE-2015-10094 | 2.4 LOW | Fastly Plugin api.php post cross site scripting |
| CVE-2023-24735 | PMB 输入验证错误漏洞 | |
| CVE-2023-24736 | PMB 安全漏洞 | |
| CVE-2023-24737 | PMB 跨站脚本漏洞 | |
| CVE-2023-24763 | PrestaShop SQL注入漏洞 | |
| CVE-2023-24733 | PMB 跨站脚本漏洞 | |
| CVE-2023-24776 | Funadmin 安全漏洞 |
Showing top 20 of 56 CVEs. View all on vendor page → →
No comments yet