目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2008-2828— TMSNC UBX消息远程栈溢出漏洞

EPSS 3.12% · P87
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2008-2828の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Stack-based buffer overflow in tmsnc allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via an MSN packet with a UBX command containing a large UBX payload length field.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
TMSNC UBX消息远程栈溢出漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
TMSNC是用C编写的基于文本的MSN客户端。 TMSNC在处理畸形结构的消息数据时存在漏洞,如果远程攻击者向TMSNC发送了畸形的UBX消息消息的话,就可能触发缓冲区溢出,导致执行任意指令。 UBX是类似于UUX的MSN协议,用于通知好友所发生的变化。UBX协议命令的第一个参数为更改了个人消息或当前正在播放歌曲的联络人的护照地址,第二个参数为负载的长度,句法如下: >>> UBX passport@hotmail.com xxx\r\n <Data><PSM>My Personal Message</P
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2008-2828の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2008-2828のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2008-06-23 · 20 CVEs total

CVE-2008-2816Oxygen 'post.php' SQL注入漏洞
CVE-2008-2825Xerox WorkCentre/Webserver Pro 内嵌网络服务器跨站脚本攻击漏洞
CVE-2008-2824Xerox WorkCentre 网页服务可扩展界面平台权限许可和服务控制漏洞
CVE-2008-2823PHPeasyblog 'newsarchive.php' SQL注入漏洞
CVE-2008-28223D-FTP Client FTP客户端多个目录遍历漏洞
CVE-2008-2821Windows Glub Tech Secure FTP FTP客户端目录遍历漏洞
CVE-2008-2820Open Azimyt CMS 'lang-system.php' 目录遍历漏洞
CVE-2008-2819BlognPlus MySQL/PostgreSQL 未明向量SQL注入漏洞
CVE-2008-2818Easy-Clanpage 默认URI会话目录遍历漏洞
CVE-2008-2817NITRO Web Gallery 'albums.php' SQL注入漏洞
CVE-2008-2306Apple Safari 信任站点权限许可和访问控制漏洞
CVE-2008-2815MyMarket 'index.php' SQL注入漏洞
CVE-2008-2814Shoutcastadmin Wallcity-server shoutcast 控制面板跨站脚本攻击漏洞
CVE-2008-2813WallCity-Server Shoutcast 控制面板 'index.php' 目录遍历漏洞
CVE-2008-2827Perl lib/File/Path.pm文件rmtree函数权限许可和服务控制漏洞
CVE-2008-1952Xen 超虚拟化帧缓冲区ioemu块设备拒绝服务漏洞
CVE-2008-2830Apple Mac OS X ARDAgent 权限许可和服务控制漏洞
CVE-2008-2829PHP php_imap.c文件 rfc822_write_address()函数缓冲区错误漏洞
CVE-2008-2307Apple Safari WebKit JavaScript 缓冲区溢出漏洞

IV. 関連脆弱性

V. CVE-2008-2828へのコメント

まだコメントはありません


コメントを残す