漏洞描述 Novell iPrint打印解决方案允许用户向网络打印机发送文档。 Novell iPrint Client中存在远程代码执行漏洞。该漏洞位于由ActiveX和Netscape兼容浏览器插件使用的nipplib组件中,当处理来自用户指定的printer-url的op-printer-list-all-jobs参数时,该程序盲目地复制用户提供的数据到基于栈的固定长度缓冲区中。远程攻击者可利用此漏洞在浏览器上下文中执行任意代码。
相关漏洞推荐 POC wp-iwp-client-fpd: WordPress Plugin InfiniteWP Client - Full Path Disclosure 孚盟云CRM lkpClientsCust.aspx 存在SQL注入漏洞 深圳市易宇通科技有限公司kingtrans物流管理系统ClientInfo serialids参数存在SQL注入漏洞 孚盟云系统 /PagePopWindow/lkpClientsCust.aspx SQL 注入漏洞 (CVE-2023-53879)NVClient 5.0用户配置联系人字段栈溢出漏洞导致拒绝服务 Apache ActiveMQ NMS AMQP Client 反序列化漏洞 天锐绿盘云文档安全管理平台getDsmClientLog存在SQL注入漏洞 azkaban-default-password: Azkaban Web Client Default Credential esafenet-cdgserver3-checkclientservelt-rce: 亿赛通电子文档系统 CheckClientServelt RCE esafenet-cdgserver3-clientloginweb-rce: 亿赛通电子文档系统 ClientLoginWeb RCE esafenet-cdgserver3-updateclientstatus-rce: 亿赛通电子文档系统 UpdateClientStatus RCE 孚盟云 CRM /m/Dingding/Ajax/ClientCardHandler.ashx SQL 注入漏洞 孚盟云CRM ClientCardHandler.ashx 存在SQL注入漏洞