Erlang/OTP 中 eldap 组件存在输入指定数量校验不当的漏洞,使得恶意或已被攻陷的 LDAP 服务器可以通过返回一个端口部分为极长数字串的引用 URL 来降低系统可用性。 具体机制如下: 将端口子字符串直接传递给 ,且未对输入长度进行限制。 周围的 仅拒绝无法解析的值。因此,一个语法上有效、长度可达约 126 万位的端口数字串可以成功转换,但每次处理一个引用(referral)时,调用方需耗费数百毫秒执行任意精度算术运算。 由于该转换函数文档明确说明其可接受任意大小的整数,因此限制输入长度的责任在于调用
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-71380 | 8.7 HIGH | Apache HTTP Server 请求体接收超时缺失 |
| CVE-2026-70399 | 8.7 HIGH | Apache HTTP Server 最大连接数限制失效漏洞 |
| CVE-2026-74835 | 8.7 HIGH | Nginx HTTPD 内存耗尽漏洞 |
| CVE-2026-69664 | 8.7 HIGH | Apache HTTP Server 请求处理器因畸形块大小导致挂起漏洞 |
| CVE-2026-66357 | 8.3 HIGH | inets/httpd 请求走私漏洞 |
| CVE-2026-73812 | 8.3 HIGH | IIS 与 Apache httpd 请求走私漏洞 |
| CVE-2026-73276 | 8.3 HIGH | inetd, httpd 请求走私漏洞 |
| CVE-2026-55951 | 8.2 HIGH | libcurl HTTP客户端响应头内存耗尽漏洞 |
| CVE-2026-75538 | 8.2 HIGH | Erlang/OTP inet驱动 整数溢出漏洞 |
| CVE-2026-66835 | 8.2 HIGH | Apache HTTP Server mod_auth 目录保护绕过漏洞 |
| CVE-2026-73270 | 8.2 HIGH | Apache httpd mod_auth 路径大小写目录保护绕过漏洞 |
| CVE-2026-59696 | 6.9 MEDIUM | URI端口分量整数转换前未限制 |
| CVE-2026-71562 | 6.3 MEDIUM | libcurl httpc 整数转换越界漏洞 |
| CVE-2026-70405 | 6.3 MEDIUM | SNMP BER INTEGER解码器整数长度无限制 |
| CVE-2026-74994 | 6.0 MEDIUM | httpd mod_auth 认证绕过漏洞 |
暂无评论