目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2014-2966— Caucho Resin Professional 安全漏洞

EPSS 0.40% · P61
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2014-2966 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The ISO-8859-1 encoder in Resin Pro before 4.0.40 does not properly perform Unicode transformations, which allows remote attackers to bypass intended text restrictions via crafted characters, as demonstrated by bypassing an XSS protection mechanism.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Caucho Resin Professional 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Caucho Resin是美国Caucho公司为需要提速和可扩展的高流量网站提供的一款Java应用服务器。Resin Professional版本拥有Cache功能,支持缓存和负载均衡。 Caucho Resin Professional 4.0.40之前版本的ISO-8859-1编码器中存在安全漏洞,该漏洞源于程序没有正确执行Unicode转换。远程攻击者可借助特制的字符利用该漏洞绕过既定文本限制。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2014-2966 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2014-2966 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2014-07-26 · 共 15 条

CVE-2014-2625HP Network Virtualization 目录遍历漏洞
CVE-2014-2626HP Network Virtualization 目录遍历漏洞
CVE-2014-4747IBM Sametime 安全漏洞
CVE-2014-4748IBM Sametime 跨站脚本漏洞
CVE-2014-4857Gurock Software Gurock TestRail 跨站脚本漏洞
CVE-2014-4971Microsoft Windows XP SP3 安全漏洞
CVE-2014-3071IBM InfoSphere Information Server 跨站脚本漏洞
CVE-2014-3301Cisco WebEx Meetings Server ProfileAction控制器安全漏洞
CVE-2014-3305Cisco WebEx Meetings Server Web框架跨站请求伪造漏洞
CVE-2014-3324Cisco TelePresence Server Management Interface 跨站脚本漏洞
CVE-2014-3326Cisco Security Manager SQL注入漏洞
CVE-2014-3328Cisco Unified Presence Server 安全漏洞
CVE-2014-4858Sabre Airline Solutions Sabre AirCentre Crew SQL注入漏洞
CVE-2014-4979Apple QuickTime 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2014-2966

暂无评论


发表评论