Tenda i22 formWx3AuthorizeSet函数缓冲区溢出漏洞

Tenda i22是中国腾达(Tenda)公司的一款无线接入点。 Tenda i22 1.0.0.3(4687)版本存在缓冲区溢出漏洞,该漏洞源于formWx3AuthorizeSet函数中data参数对输入数据缺乏长度验证。攻击者可利用此漏洞导致拒绝服务。

查看详细

Siemens SiPass integrated AC5102/ACC-G2和ACC-A命令注入漏洞

ACC-AP (Advanced Central Controller) 是一种门控制器,最多可用于两个连接到互联网/内联网的门,用于与SiPass集成访问控制系统通信。AC5102 / ACC-G2 (Advanced Central Controller) 是SiPass集成访问控制系统的中央控制器。

查看详细

Lead Management System SQL注入漏洞

Lead management system是Mayuri K.个人开发者的一个潜在客户管理系统。 Lead Management System 1.0版本存在SQL注入漏洞,该漏洞源于文件login.php的参数username缺少对外部输入SQL语句的验证,攻击者可利用该漏洞执行非法SQL命令窃取数据库敏感数据。

查看详细

radare2代码问题漏洞(CNVD-2023-06084)

radare2是一套用于处理二进制文件的库和工具。 radare2 5.8.2之前版本存在代码问题漏洞,该漏洞源于NULL指针取消引用。目前没有详细的漏洞细节提供。

查看详细

radare2注入漏洞

radare2是一套用于处理二进制文件的库和工具。 radare2 5.8.2之前版本存在安全漏洞,该漏洞源于无法将特殊元素清理到不同的平面,存在特殊元素注入。 目前没有详细的漏洞细节提供。

查看详细