ClamAV(Clam AntiVirus)是ClamAV团队的一套免费且开源的杀毒软件。该软件用于检测木马、病毒、恶意软件和其他恶意威胁。 ClamAV存在安全漏洞,该漏洞源于允许ClamD进程在特权下写入其日志文件,而不检查日志文件是否已被符号链接替换。以下版本受到影响:1.4.0版本、1.3.2版本及之前版本、1.2.x版本、1.0.6版本及之前版本、0.105.x版本、0.104.x版本和0.103.11版本及之前版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-20439 | 9.8 CRITICAL | Cisco Smart Licensing Utility 安全漏洞 |
| CVE-2024-20440 | 7.5 HIGH | Cisco Smart Licensing Utility 安全漏洞 |
| CVE-2024-20469 | 6.0 MEDIUM | Cisco Identity Services Engine Command Injection Vulnerability |
| CVE-2024-20503 | 5.5 MEDIUM | Cisco Duo Epic for Hyperdrive Information Disclosure Vulnerability |
| CVE-2024-20497 | 4.3 MEDIUM | Cisco Expressway Edge Improper Authorization Vulnerability |
| CVE-2024-20505 | 4.0 MEDIUM | ClamAV Memory Handling DoS |
No comments yet