目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2008-0238— Xine-lib 'input/libreal/rmff.c' 缓冲区溢出漏洞

EPSS 2.58% · P86
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2008-0238の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Multiple heap-based buffer overflows in the rmff_dump_cont function in input/libreal/rmff.c in xine-lib 1.1.9 allow remote attackers to execute arbitrary code via the SDP (1) Title, (2) Author, or (3) Copyright attribute, related to the rmff_dump_header function, different vectors than CVE-2008-0225. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Xine-lib 'input/libreal/rmff.c' 缓冲区溢出漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Xine是一个类UNIX操作系统下的多媒体播放引擎。 Xine-lib 1.1.9版本下的input/libreal/rmff.c中的rmff_dump_cont function中的多个缓冲区溢出漏洞允许远程攻击者借助SDP(1)标题,(2)作者,或者(3)版权(与rmff_dump_header function有关的又不同于CVE-2008-0225)执行任意的代码。注意: 该消息源是未知的,细节仅能从第三方信息处得到。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2008-0238の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2008-0238のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2008-01-11 · 13 CVEs total

CVE-2008-0239Sun Java System Identity Manager 多个输入验证漏洞
CVE-2008-0240Sun Java System Identity Manager /idm/help/index.jsp' 多个输入验证漏洞'
CVE-2008-0241Sun Java System Identity Manager '/idm/user/login.jsp' 多个输入验证漏洞
CVE-2007-6018Horde IMP及Groupware Webmail Edition多个输入验证漏洞
CVE-2008-0233Zero CMS 权限许可和访问控制漏洞
CVE-2008-0234Apple QuickTime RTSP连接状态显示远程溢出漏洞
CVE-2008-0235RETIRED: Microsoft VFP_OLE_Server ActiveX Control 远程命令破坏漏洞
CVE-2008-0236Microsoft visual_foxpro 设计错误漏洞
CVE-2008-0237Microsoft rich_textbox control 输入验证漏洞
CVE-2008-0230Osdate 'php121db.php' 代码注入漏洞
CVE-2008-0231Tuned_studios classic_theme 'index.php' 目录遍历漏洞
CVE-2008-0232Zero CMS 任意文件上传漏洞和多个SQL注入漏洞

IV. 関連脆弱性

V. CVE-2008-0238へのコメント

まだコメントはありません


コメントを残す