漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
GNU SASL before 2.2.4 lacks sanitization of a short challenge in _gsasl_ntlm_client_step in the NTLM client, which could result in memory disclosure via a crafted server.
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Vulnerability Type
未进行最小值检查的数值范围比较
Vulnerability Title
GNU SASL 输入验证错误漏洞
Vulnerability Description
GNU SASL是美国GNU基金会开源的一个简单身份验证和安全层 (SASL) 框架和一些常见 SASL 机制的实现。 GNU SASL 2.2.4之前版本存在输入验证错误漏洞,该漏洞源于在_gsasl_ntlm_client_step函数中缺少对短挑战的清理,可能导致通过特制服务器造成内存泄露。
CVSS Information
N/A
Vulnerability Type
N/A