漏洞描述 OpenSSL是一种广泛使用的开源加密库,用于实现互联网的传输层安全(TLS)协议。Heartbleed漏洞(CVE-2014-0160)是一个严重的安全缺陷,源于在实现TLS心跳扩展时未对输入进行适当验证(缺少边界检查)。攻击者可以利用该漏洞远程读取服务器内存中64KB的数据,从而获取敏感信息,如私钥、用户名和密码等。
相关漏洞推荐 CVE-2014-0160: OpenSSL Heartbleed Vulnerability POC 2025-08-01 | OpenSSL The Heartbleed bug allows anyone on the Internet to read the memory of the systems protected by the ... CVE-2014-3120: ElasticSearch v1.1.1/1.2 RCE POC 2025-09-01 | ElasticSearch The default configuration in Elasticsearch before 1.2 enables dynamic scripting, which allows remote... Weblogic uddiexplorer 服务端请求伪造漏洞(CVE-2014-4210) 无POC 2025-08-22 | Weblogic WebLogic Server 是一个适用于云环境和传统环境的应用服务器组件。WebLogic uddiexplorer 存在服务端请求伪造漏洞(CVE-2014-4210),攻击者可以通过该漏洞发送... CVE-2014-10037: DomPHP 0.83 - Directory Traversal POC 2025-08-01 | DomPHP A directory traversal vulnerability in DomPHP 0.83 and earlier allows remote attackers to have unspe... LemonLDAP::NG 操作系统命令注入漏洞 无POC 2025-09-20 00:03:21 | LemonLDAP::NG LemonLDAP::NG是LemonLDAP::NG开源的一套Web单点登录和访问管理软件。 LemonLDAP::NG 2.16.7之前版本和2.17版本至2.21.3之前版本存在操作系统命令注入...