目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2008-2371— PCRE pcre_compile.c 缓冲区错误漏洞

EPSS 4.13% · P89
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2008-2371 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Heap-based buffer overflow in pcre_compile.c in the Perl-Compatible Regular Expression (PCRE) library 7.7 allows context-dependent attackers to cause a denial of service (crash) or possibly execute arbitrary code via a regular expression that begins with an option and contains multiple branches.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
PCRE pcre_compile.c 缓冲区错误漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
PCRE是Philip Hazel个人开发者的一款使用C语言编写的开源正则表达式函数库。 PCRE 存在缓冲区错误漏洞,该漏洞源于当PCRE在启动模式(pattern)指定选项的时候,为了防止将其不必要的编译到字节代码,会如pcre_compile()选项所指定的方式传送回调用程序(也就是/(?i)a|b/ == /a|b/i)。如果模式包含有多个分支的话,就会意外的将新选项回传的过远,仅有第一个分支获得了新的标记,而在第二次编译传送的时候会一直设置新的标记,导致大小计算传送和实际的编译传送之间出现不匹配
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2008-2371 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2008-2371 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2008-07-07 · 共 57 条

CVE-2008-3042TYPO3 DAM Frontend Extension 安全漏洞
CVE-2008-3023FreeStyle Wiki Unspecified 跨站脚本攻击漏洞
CVE-2008-3053TYPO3 SQL Frontend Extension SQL注入漏洞
CVE-2008-3056TYPO3 Codeon Petition Extension SQL注入漏洞
CVE-2008-3055TYPO3 Support view Extension SQL注入漏洞
CVE-2008-3054typo3 SQL注入漏洞
CVE-2008-3022phPortal 多个文件远程包含漏洞
CVE-2008-3045TYPO3 Industry Database 安全绕过漏洞
CVE-2008-3044TYPO3 News Calendar Extension SQL注入漏洞
CVE-2008-3043TYPO3 WEC Discussion Forum 安全绕过和多个跨站脚本攻击漏洞
CVE-2008-3046TYPO3 Packman Extension 远程漏洞
CVE-2008-3041TYPO3 DAM Frontend Extension AD6未明漏洞
CVE-2008-3040TYPO3 DAM Frontend Extension 多个未明漏洞
CVE-2008-3039TYPO3 DAM Frontend Extension 多个未明漏洞
CVE-2008-3038TYPO3 Address Directory 未明SQL注入漏洞
CVE-2008-3037TYPO3 Address Directory 未明跨站脚本攻击漏洞
CVE-2008-3036CMS little 'index.php' 本地文件包含漏洞
CVE-2008-3035XChangeboard newThread.php文件SQL注入漏洞
CVE-2008-3034RSS-aggregator 多文件SQL注入漏洞
CVE-2008-3033RSS-aggregator 多文件权限绕过漏洞

显示前 20 条,共 57 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2008-2371

暂无评论


发表评论