目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2023-33546— Janino 缓冲区错误漏洞

AI 预测 5.3 利用难度: 较易 EPSS 0.33% · P26

可能的 ATT&CK 技术 1AI

T1496 · Resource Hijacking
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2023-33546 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Janino 3.1.9 and earlier are subject to denial of service (DOS) attacks when using the expression evaluator.guess parameter name method. If the parser runs on user-supplied input, an attacker could supply content that causes the parser to crash due to a stack overflow. NOTE: this is disputed by multiple parties because Janino is not intended for use with untrusted input.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Janino 缓冲区错误漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Janino是一个超小、超快的 Java 编译器。 Janino 3.1.9版本及之前版本存在缓冲区错误漏洞。攻击者利用该漏洞导致系统崩溃或拒绝服务。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2023-33546 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2023-33546 的情报信息

登录查看更多情报信息。

CVE-2023-33546 安全博客文章 (1)

CVE-2023-33546 其他参考 (1)

同批安全公告 · n/a · 2023-06-01 · 共 27 条

CVE-2014-1251046.3 MEDIUMWordPress plugin VaultPress 代码问题漏洞
CVE-2015-101094.3 MEDIUMWordPress plugin Video Playlist and Gallery 跨站请求伪造漏洞
CVE-2023-28147ARM Mali GPU Kernel Driver 安全漏洞
CVE-2023-33754Inpiazza Cloud WiFi 安全漏洞
CVE-2023-33764simpleRedak 跨站脚本漏洞
CVE-2023-27639PrestaShop 路径遍历漏洞
CVE-2023-27640PrestaShop 路径遍历漏洞
CVE-2023-29722Glitter Unicorn Wallpaper 安全漏洞
CVE-2023-29723Glitter Unicorn Wallpaper 安全漏洞
CVE-2023-29736Timmystudios Fast Typing Keyboard 路径遍历漏洞
CVE-2023-33551Linux kernel 缓冲区错误漏洞
CVE-2023-33552Linux kernel 缓冲区错误漏洞
CVE-2023-33544Hawt Hawtio 路径遍历漏洞
CVE-2023-23952Broadcom Advanced Secure Gateway 命令注入漏洞
CVE-2023-23953Broadcom Advanced Secure Gateway 安全漏洞
CVE-2023-23954Broadcom Advanced Secure Gateway 跨站脚本漏洞
CVE-2023-23955Broadcom Advanced Secure Gateway 代码问题漏洞
CVE-2023-2598Linux kernel 缓冲区错误漏洞
CVE-2023-2977OpenSC 缓冲区错误漏洞
CVE-2023-2985Linux kernel 资源管理错误漏洞

显示前 20 条,共 27 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2023-33546

暂无评论


发表评论