漏洞描述 Novell iPrint打印解决方案允许用户向网络打印机发送文档。 Novell iPrint Client中存在远程代码执行漏洞。该漏洞位于由ActiveX和Netscape兼容浏览器插件使用的nipplib组件中,当处理来自用户指定的printer-url的op-printer-list-all-jobs参数时,该程序盲目地复制用户提供的数据到基于栈的固定长度缓冲区中。远程攻击者可利用此漏洞在浏览器上下文中执行任意代码。
相关漏洞推荐 天锐绿盘云文档安全管理平台getDsmClientLog存在SQL注入漏洞 azkaban-default-password: Azkaban Web Client Default Credential esafenet-cdgserver3-checkclientservelt-rce: 亿赛通电子文档系统 CheckClientServelt RCE esafenet-cdgserver3-clientloginweb-rce: 亿赛通电子文档系统 ClientLoginWeb RCE esafenet-cdgserver3-updateclientstatus-rce: 亿赛通电子文档系统 UpdateClientStatus RCE 孚盟云 CRM /m/Dingding/Ajax/ClientCardHandler.ashx SQL 注入漏洞 孚盟云CRM ClientCardHandler.ashx 存在SQL注入漏洞 POC CVE-2021-21972: VMware vSphere Client (HTML5) - Remote Code Execution POC CVE-2021-21985: VMware vSphere Client (HTML5) - Remote Code Execution POC CVE-2021-24214: WordPress OpenID Connect Generic Client 3.8.0-3.8.1 - Cross-Site Scripting POC CVE-2021-43510: Sourcecodester Simple Client Management System 1.0 - SQL Injection POC CVE-2023-34259: Kyocera TASKalfa printer - Path Traversal POC CVE-2023-39598: IceWarp Email Client - Cross Site Scripting