目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2009-0363— BarnOwl和owl多个缓冲区溢出漏洞

EPSS 4.32% · P89
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2009-0363の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Multiple buffer overflows in (a) BarnOwl before 1.0.5 and (b) owl 2.1.11 allow remote attackers to execute arbitrary code via vectors involving (1) a crafted zcrypt message, related to zcrypt.c; (2) a reply command on a message with a Zephyr Cc: list, related to zwrite.c; and unspecified other use of the products.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
BarnOwl和owl多个缓冲区溢出漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
(a) BarnOwl1.0.5版本之前的版本和(b)owl 2.1.11版本中存在多个缓冲区溢出。远程攻击者可以借助(1) 涉及一个特制的与zcrypt.c有关的zcrypt信息的向量;(2)涉及一个与zwrite.c有关的在具有Zephyr Cc: list的信息上的一个回复指令的向量;以及其他未明的产品的运行的向量,执行任意代码。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2009-0363の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2009-0363のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2009-02-17 · 15 CVEs total

CVE-2008-4285ibm websphere_application_server 资源管理错误漏洞
CVE-2008-6157Sepcity Classified Ads 'data/classifieds.mdb'加密问题漏洞
CVE-2008-6158w3bcms CMS 'admin backend'未明漏洞
CVE-2009-0359nongnu samizdat 跨站脚本攻击漏洞
CVE-2009-0504IBM WebSphere应用服务器WSPolicy信息泄露漏洞
CVE-2009-0605Linux Kernel Kprobe栈耗尽漏洞
CVE-2009-0606Open Handset Alliance Android 'linker/linker.c'本地文件安全漏洞
CVE-2009-0607Open Handset Alliance Android 'malloc_leak.c'缓冲区溢出漏洞
CVE-2009-0608Open Handset Alliance Android 'fake_log_device.c'缓冲区溢出漏洞
CVE-2009-0609Sun Java系统目录服务器目录代理服务器组件JDBC后端拒绝服务漏洞
CVE-2009-0610Dminnich Simple PHP News 'post.php'代码注入漏洞
CVE-2009-0611Novell Open Enterprise Server QuickFinder Server 跨站脚本漏洞
CVE-2009-0612Trend Micro InterScan Web Security Virtual Appliance standalone proxy 信息泄露漏洞
CVE-2009-0613Trend Micro InterScan Web Security Suite 未明JSP页认证授权绕过漏洞

IV. 関連脆弱性

V. CVE-2009-0363へのコメント

まだコメントはありません


コメントを残す