目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2008-4864— Python 输入验证错误漏洞

EPSS 10.93% · P93
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2008-4864の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Multiple integer overflows in imageop.c in the imageop module in Python 1.5.2 through 2.5.1 allow context-dependent attackers to break out of the Python VM and execute arbitrary code via large integer values in certain arguments to the crop function, leading to a buffer overflow, a different vulnerability than CVE-2007-4965 and CVE-2008-1679.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Python 输入验证错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Python是Python基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。 Python 1.5.2到2.5.1版本的imageop模块中的imageop.c存在输入验证错误漏洞。攻击者可以借助对crop函数的特定的自变量中的大的整数值,来绕过Python VM和执行任意代码。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2008-4864の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2008-4864のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2008-10-31 · 28 CVEs total

CVE-2008-4865valgrind valgrindrc文件不可信搜索路径漏洞
CVE-2008-4878WebCards '添加图像宏指令'任意文件上传漏洞
CVE-2008-4877WebCards 'admin.php'SQL注入漏洞
CVE-2008-4876Philips VOIP841 DECT Phone web 404出错页跨站脚本攻击漏洞
CVE-2008-4875Philips VOIP841 DECT Phone web GET请求目录遍历漏洞
CVE-2008-4874Philips VOIP841 DECT Phone web 组件信任管理漏洞
CVE-2008-4873Sepal SPBOARD 'board.cgi' 远程指令执行漏洞
CVE-2008-4872iTechBids Gold 'bidhistory.php'跨站脚本攻击漏洞
CVE-2008-4871My Little Forum BB IMG标签跨站脚本攻击漏洞
CVE-2008-4870Red Hat Enterprise Linux dovecot 'dovecot.conf' 权限许可和访问控制问题漏洞
CVE-2008-4869FFmpeg 拒绝服务漏洞
CVE-2008-4868FFmpeg avcodec_close函数未明漏洞
CVE-2008-4867FFmpeg File Parsing 'libavcodec/dca.c'缓冲区溢出漏洞
CVE-2008-4866FFmpeg File Parsing 'libavformat/utils.c'缓冲区溢出漏洞
CVE-2008-4802simple_php_scripts blog 'complete.php' 跨站脚本攻击漏洞
CVE-2008-4863Blender 'sys.path' 远程命令执行漏洞
CVE-2008-4309Net-SNMP 输入验证错误漏洞
CVE-2008-4811Smarty Template Engine 'Smarty_Compiler.class.php' _expand_quoted_text函数安全绕过漏洞
CVE-2008-4810Smarty Template Engine 'Smarty_Compiler.class.php'安全绕过漏洞
CVE-2008-4809IBM Lotus Connections 多个未明漏洞安全攻击漏洞

Showing 20 of 28 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2008-4864へのコメント

まだコメントはありません


コメントを残す