Erlang/OTP是Erlang/OTP开源的一个JavaScript编写的处理处理异常的库。该库可以捕捉node.js内置API引发的异常。 Erlang/OTP ssh 3.0.1至6.0.1之前版本、5.5.2.1版本和5.2.11.8版本存在信息泄露漏洞,该漏洞源于ssh_sftpd模块中SSH_FXP_READLINK处理程序在发送file:read_link/2结果时未调用chroot_filename/2去除后端根前缀,可能导致已认证SFTP客户端获取绝对文件系统路径信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Erlang | OTP | 17.0 ~ * |
cpe:2.3:a:erlang:erlang\/otp:*:*:*:*:*:*:*:*
|
|
| Erlang | OTP | 3.0.1 ~ * |
cpe:2.3:a:erlang:erlang\/otp:*:*:*:*:*:*:*:*
|
|
| Erlang | OTP | 08225797f7ef943d0c82a1d9dd6650d94ca2580d ~ 8f4224a0d2676b0653d2c71a889a956e8c2c62d6 |
cpe:2.3:a:erlang:erlang\/otp:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-49759 | 8.8 HIGH | Stack buffer overflow in SCTP error cause parsing in inet_drv allows remote VM crash |
| CVE-2026-48860 | 7.5 HIGH | Distribution-over-TLS LAN allowlist silently bypassed due to sockname/peername confusion i |
| CVE-2026-48856 | 7.1 HIGH | httpc leaks Authorization header to cross-origin redirect targets |
| CVE-2026-49760 | 6.9 MEDIUM | Stack Buffer Overflow in ei_s_print_term at Very Large Integer |
| CVE-2026-48859 | 6.3 MEDIUM | SSH server timing side-channel in ssh_auth:check_password/3 allows unauthenticated usernam |
| CVE-2026-48858 | 6.3 MEDIUM | ftp client PASV response IP not validated against control peer, enabling SSRF and FTP boun |
No comments yet