前言该漏洞已提交微软并获得修复,官方地址:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-38625漏洞成因调用堆栈:Nt...
Windows LDAP整数溢出漏洞
0x00 漏洞编号CVE-2024-491120x01 危险等级高危0x02 漏洞概述Windows Lightweight Directory Access Protocol是一种基于LDAP协议的...
POC公布:Windows驱动程序暴整数溢出漏洞可致权限提升
一名独立研究员近期发现了Windows操作系统中ksthunk.sys驱动程序的严重漏洞,该驱动程序负责32位与64位进程间的通信,此漏洞允许攻击者通过整数溢出实现权限提升。该研究员近日在Typhoo...
攻击者利用Windows 11整数溢出漏洞提升权限
Windows 11 中发现了一个严重的安全漏洞,攻击者可以通过整数溢出漏洞获得提升的系统权限。该漏洞影响ksthunk.sys驱动程序,并在最近的 TyphoonPWN 2024 活动中成功演示,并...
Xlight FTP Server整数溢出漏洞(CVE-2024-46483)分析与复现
漏洞概述Xlight FTP Server是Xlight FTP公司的一款高性能且易于使用的FTP服务端软件。Xlight FTP Server支持FTP协议和SSH2协议认证,在使用SSH2进行登录...
特斯拉在Pwn2Own温哥华2024被攻击
Synacktiv 团队在2024温哥华 Pwn2Own使用了一个整数溢出漏洞,成功攻击了带有CAN 总线控制的ECU,从而赢得了 20 Master of Pwn 积分、200,000 美元奖金以及...
IE整数溢出漏洞[cve-2013-2551]分析 | Hpasserby
调试的第二个洞,深刻的体会到了自己调试功底有多弱,在写这篇笔记的时候才理清调试思路。。。这个洞说是整数溢出,我感觉主要还是在整数溢出造成的越界访问上。pwn.gif调试环境windows7 32位(I...
漏洞预警 | Apache Guacamole整数溢出漏洞
0x00 漏洞编号CVE-2023-438260x01 危险等级高危0x02 漏洞概述Apache Guacamole是一个无客户端的远程桌面网关,它支持众多标准管理协议,如VNC、RDP、SSH等。...
【漏洞通告】Apache Guacamole整数溢出漏洞(CVE-2023-43826)
一、漏洞概述CVE IDCVE-2023-43826发现时间2023-12-20类 型整数溢出等 级高危...
【漏洞预警】Apache Guacamole整数溢出漏洞CVE-2023-43826
漏洞描述:Apache Guacamole是一个无客户端的远程桌面网关,它支持众多标准管理协议,如 VNC、RDP、SSH 等,近日监测到Apache Guacamole中修复了一个整数溢出漏洞(CV...
【漏洞通告】Google Chrome skia整数溢出漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Google Chrome skia存在整数溢出漏洞,漏洞编号为:CVE-2023-6345。Google Chrome是由Google开发的免费网页浏览器。Chrome代...
漏洞预警 | Google Chrome整数溢出漏洞
0x00 漏洞编号CVE-2023-63450x01 危险等级高危0x02 漏洞概述Google Chrome是由Google开发的免费网页浏览器。Chrome代码是基于其他开放源代码软件所编写,包括...