目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2018-6651— Parsec 安全漏洞

EPSS 0.14% · P33
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2018-6651 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
In the uncurl_ws_accept function in uncurl.c in uncurl before 0.07, as used in Parsec before 140-3, insufficient Origin header validation (accepting an arbitrary substring match) for WebSocket API requests allows remote attackers to bypass intended access restrictions. In Parsec, this means full control over the victim's computer.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Parsec 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Parsec是一个多线程应用程序组成的测试程序集。uncurl是一款基于C语言的HTTP/HTTPS客户端库。 Parsec 140-3之前版本中的uncurl 0.07之前版本的uncurl.c文件的‘uncurl_ws_accept’函数存在安全漏洞,该漏洞源于程序没有对WebSocket API请求执行充分的源包头检测。远程攻击者可利用该漏洞绕过访问限制。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2018-6651 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2018-6651 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2018-02-05 · 共 40 条

CVE-2018-6630Micropoint proactive defense software 安全漏洞
CVE-2015-5674FreeBSD 安全漏洞
CVE-2017-9414Subsonic 跨站请求伪造漏洞
CVE-2018-5442Fuji Electric V-Server VPR 缓冲区错误漏洞
CVE-2018-6624OMRON NS设备安全漏洞
CVE-2018-6625WatchDog Anti-Malware 安全漏洞
CVE-2018-6626Micropoint proactive defense software 安全漏洞
CVE-2018-6627WatchDog Anti-Malware 安全漏洞
CVE-2018-6628Micropoint proactive defense software 安全漏洞
CVE-2018-6629Micropoint proactive defense software 安全漏洞
CVE-2015-4461Epignosis eFront CMS 路径遍历漏洞
CVE-2018-6631Micropoint proactive defense software 安全漏洞
CVE-2018-6632Micropoint proactive defense software 安全漏洞
CVE-2018-6633Micropoint proactive defense software 安全漏洞
CVE-2018-6635Avaya Aura 安全漏洞
CVE-2018-6582Joomla! Zh GoogleMap SQL注入漏洞
CVE-2018-6604Joomla! Zh YandexMap SQL注入漏洞
CVE-2018-6605Joomla! Zh BaiduMap SQL注入漏洞
CVE-2018-6609Joomla! JSP Tickets SQL注入漏洞
CVE-2018-6610Joomla! jLike 信息泄露漏洞

显示前 20 条,共 40 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2018-6651

暂无评论


发表评论