目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2017-17518— White_dune 注入漏洞

EPSS 0.59% · P69
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2017-17518 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
swt/motif/browser.c in White_dune (aka whitedune) 0.30.10 does not validate strings before launching the program specified by the BROWSER environment variable, which might allow remote attackers to conduct argument-injection attacks via a crafted URL. NOTE: This issue is being disputed as not being a vulnerability because “the current version of white_dune (1.369 at https://wdune.ourproject.org/) do not use a "BROWSER environment variable". Instead, the "browser" variable is read from the $HOME/.dunerc file (or from the M$Windows registry). It is configurable in the "options" menu. The default is chosen in the ./configure script, which tests various programs, first tested is "xdg-open".
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
White_dune 注入漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
White_dune(又名whitedune)是一款开源的VRML97文件的编辑器和查看器。 White_dune(whitedune)0.30.10版本中的swt/motif/browser.c文件存在注入漏洞,该漏洞源于程序在启动BROWSER环境变量指定的程序之前没有验证字符串。远程攻击者可借助特制的URL利用该漏洞实施参数注入攻击。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2017-17518 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2017-17518 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2017-12-14 · 共 32 条

CVE-2017-17527PasDoc 安全漏洞
CVE-2017-17672vBulletin 安全漏洞
CVE-2017-17671vBulletin for Windows 安全漏洞
CVE-2017-17684Panda Global Protection 安全漏洞
CVE-2017-17683Panda Global Protection 安全漏洞
CVE-2017-17682ImageMagick 资源管理错误漏洞
CVE-2017-17681ImageMagick 安全漏洞
CVE-2017-17680ImageMagick 安全漏洞
CVE-2017-17535Bob Hepple gjots2 安全漏洞
CVE-2017-17534Mensis 安全漏洞
CVE-2017-17533Tkabber 安全漏洞
CVE-2017-17532Kiwi 安全漏洞
CVE-2017-17531GNU GLOBAL 安全漏洞
CVE-2017-17530Geomview 注入漏洞
CVE-2017-17529AbiWord 安全漏洞
CVE-2017-17528ScummVM 安全漏洞
CVE-2017-16355Phusion Passenger 安全漏洞
CVE-2017-17526Bernard Parisse Giac 安全漏洞
CVE-2017-17525xTuple PostBooks 安全漏洞
CVE-2017-17524SWI-Prolog 安全漏洞

显示前 20 条,共 32 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2017-17518

暂无评论


发表评论