目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2010-0317— Novell Netware 大量畸形或AFP请求引起一个拒绝服务

EPSS 10.09% · P93
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2010-0317の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Novell Netware 6.5 SP8 allows remote attackers to cause a denial of service (NULL pointer dereference, memory consumption, ABEND, and crash) via a large number of malformed or AFP requests that are not properly handled by (1) the CIFS functionality in CIFS.nlm Semantic Agent (Build 163 MP) 3.27 or (2) the AFP functionality in AFPTCP.nlm Build 163 SP 3.27. NOTE: some of these details are obtained from third party information.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Novell Netware 大量畸形或AFP请求引起一个拒绝服务
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Novell Netware 6.5 SP8使得远程攻击者能够借助未被(1) CIFS.nlm Semantic Agent (Build 163 MP) 3.27中的CIFS泛函性或(2)AFPTCP.nlm Build 163 SP 3.27中的AFP泛函性正确处理的大量畸形或AFP请求引起一个拒绝服务(空指针提领,内存消耗,ABEND以及崩溃)。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2010-0317の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2010-0317のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2010-01-15 · 37 CVEs total

CVE-2010-0344TYPO3 zak_store_management extension SQL注入漏洞
CVE-2010-0336TYPO3 kiddog_mysqldumper extension未明漏洞
CVE-2010-0337TYPO3 tt_news Mail alert extensionSQL注入漏洞
CVE-2010-0338TYPO3 TT_Products editor (ttpedit) extensionSQL注入漏洞
CVE-2010-0339TYPO3 User Links (vm19_userlinks) extension SQL注入漏洞
CVE-2010-0340TYPO3 MJS Event Pro (mjseventpro) extension SQL注入漏洞
CVE-2010-0341TYPO3 BB Simple Jobs (bb_simplejobs) extensionSQL注入漏洞
CVE-2010-0342TYPO3 Reports for Job (job_reports) extension SQL注入漏洞
CVE-2010-0343TYPO3 Clan Users List (pb_clanlist) extension SQL注入漏洞
CVE-2010-0335TYPO3 news extension Vote rank跨站脚本漏洞
CVE-2010-0345TYPO3 Majordomo extension 跨站脚本漏洞
CVE-2010-0346TYPO3 Tip many friends extension 跨站脚本漏洞
CVE-2010-0347TYPO3 VD / Geomap (vd_geomap) extension 跨站脚本漏洞
CVE-2010-0348C3 Corp. WebCalenderC3 目录遍历漏洞
CVE-2010-0318FreeBSD ZFS Intent Log非安全文件许可漏洞
CVE-2010-0249Microsoft Internet Explorer非法事件操作内存破坏漏洞
CVE-2010-0280Google SketchUp lib3ds库3DS文件处理内存破坏漏洞
CVE-2010-0316Google Sketchup整数溢出漏洞
CVE-2010-0326TYPO3 Developer log (devlog) extension 跨站脚本漏洞
CVE-2010-0350TYPO3 Photo Book extension 目录遍历漏洞

Showing 20 of 37 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2010-0317へのコメント

まだコメントはありません


コメントを残す