目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2009-0688— Carnegie_Mellon_University Cyrus SASL sasl_encode64()函数远程溢出漏洞

EPSS 39.48% · P97
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2009-0688の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Multiple buffer overflows in the CMU Cyrus SASL library before 2.1.23 might allow remote attackers to execute arbitrary code or cause a denial of service (application crash) via strings that are used as input to the sasl_encode64 function in lib/saslutil.c.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Carnegie_Mellon_University Cyrus SASL sasl_encode64()函数远程溢出漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
SASL(Simple Authentication and Security Layer)是很多邮件服务器都在使用的认证支持库。 SASL库所使用的sasl_encode64()函数在转换字符串时存在缓冲区溢出,如果用户向使用该库的邮件服务器提交了恶意的认证请求的话就可以触发这个溢出,导致拒绝服务或执行任意代码。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2009-0688の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2009-0688のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2009-05-15 · 12 CVEs total

CVE-2009-1637Simple Customer 'profile.php'访问控制漏洞
CVE-2009-1638Techno Dreams Job Career Package Cookie 权限绕过漏洞
CVE-2009-1639Nucleus Kernel Recovery for Novell .NKNT文件缓冲区溢出漏洞
CVE-2009-1640Nucleus Kernel Recovery for Mac .AMHH文件缓冲区溢出漏洞
CVE-2009-1641Mini-stream Ripper '.ram和.asx' 文件远程栈缓冲区溢出漏洞
CVE-2009-1642Mini-stream RM-MP3 Converter '.ram和.asx'文件远程栈缓冲区溢出漏洞
CVE-2009-1643Sorinara Soritong MP3 Player '.m3u'文件远程栈缓冲区溢出漏洞
CVE-2009-1644Sorinara Streaming Audio Player '.pla' 文件远程栈缓冲区溢出漏洞
CVE-2009-1645Mini-stream Easy RM-MP3 Converter '.asx' File栈缓冲区溢出漏洞
CVE-2009-1646Mini-stream RM Downloader '.ram'文件远程栈缓冲区溢出漏洞
CVE-2009-1647Ultrafunk Popcorn 'popcorn.exe' 远程堆缓冲区溢出漏洞

IV. 関連脆弱性

V. CVE-2009-0688へのコメント

まだコメントはありません


コメントを残す