目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2007-6626— LScube Feng RTSP_valid_response_msg函数缓冲区溢出漏洞

EPSS 8.21% · P92
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2007-6626の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Multiple buffer overflows in the RTSP_valid_response_msg function in RTSP_state_machine.c in LScube Feng 0.1.15 and earlier allow remote attackers to execute arbitrary code via (1) a long first line of a response, as demonstrated by a long VER line; or (2) a long second line of a response, as demonstrated by a message that follows a RETURN line.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
LScube Feng RTSP_valid_response_msg函数缓冲区溢出漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
LScube Feng 0.1.15及之前版本中RTSP_state_machine.c包含的RTSP_valid_response_msg函数存在多个缓冲区溢出。远程攻击者可以通过(1)提供特殊构建的应答报文(第一行超长)执行任意代码,如示例中超长的VER行,或者(2)中演示的应答报文中超长的第二行,即示例中的在RETURN行之后的那条消息。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2007-6626の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2007-6626のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2008-01-04 · 54 CVEs total

CVE-2007-6621Joovili 'joovili.images.php'目录遍历漏洞
CVE-2007-6637Adobe Flash Player多个跨站脚本漏洞
CVE-2007-6632Xml2owl 'showCode.php'代码注入漏洞
CVE-2007-6635FAQMasterFlexPlus 敏感信息泄露漏洞
CVE-2007-6634FAQMasterFlexPlus 'faq.php'多个SQL注入漏洞
CVE-2007-6633FAQMasterFlexPlus 'aq.php' 跨站脚本漏洞
CVE-2007-6636Bitflu StorageFarabDb模块未明漏洞
CVE-2007-6624PNPHPBB2 'printview.php' 目录遍历漏洞
CVE-2007-6623ZeusCMS 绝对路径遍历漏洞
CVE-2007-6622ZeusCMS 'security.php' SQL脚本漏洞
CVE-2007-6625Novell IDM Fan-Out驱动平台服务拒绝服务攻击漏洞
CVE-2007-6620Joovili 'include/images.inc.php'目录遍历漏洞
CVE-2008-0092Appalachian State University phpWebSitephpWebSite 'index.php'跨站脚本漏洞
CVE-2008-0091AGENCY4NET WEBFTP 'download2.php'目录遍历漏洞
CVE-2008-0090DivX Player缓冲区错误漏洞
CVE-2008-0089ClipShare 'uprofile.php' SQL注入漏洞
CVE-2007-6646LiveCart 多个跨站脚本漏洞
CVE-2007-6645Joomla! 用户权限提升漏洞
CVE-2007-6644Joomla! 远程管理员权限设置漏洞
CVE-2007-6643RC4 Joomla com_poll组件跨站脚本漏洞

Showing 20 of 54 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2007-6626へのコメント

まだコメントはありません


コメントを残す