漏洞描述 OpenSSL是一个开放源代码的软件库包,应用程序可以使用这个包来进行安全通信,同时确认连接者身份。这个包广泛被应用在互联网的网页服务器上。OpenSSLTLSv1.2 重新协商选项(默认开启)中存在一处空指针解引用,并导致拒绝服务。
相关漏洞推荐 sonicwall-sslvpn-panel: SonicWall Virtual Office SSLVPN Panel POC 2025-09-01 | SonicWall Virtual Office SSLVPN Panel shodan: http.title:"Virtual Office" sangfor-sslvpn-rce: Sangfor SSLVPN RCE POC 2025-09-01 | 深信服SSL VPN FOFA: app="SANGFOR-SSL-VPN" sonicwall-ssl-vpn-rce: SonicWall SSL-VPN 远程命令执行漏洞 POC 2025-09-01 | SonicWall SSL-VPN SonicWall SSL-VPN 远程命令执行在1月24日被公开 EXP,此设备存在远程命令执行漏洞 app="SONICWALL-SSL-VPN" ShowDoc /server/index.php?s=/api/adminUpdate/download 文件上传漏洞(CVE-2021-36440) 无POC 2025-09-12 | ShowDoc ShowDoc 2.9.5版本存在一个高危的文件上传漏洞(CVE-2021-36440),该漏洞源于系统未能对上传文件的类型进行充分验证。攻击者可以绕过安全限制上传任意类型的危险文件,包括但不限于PH... CVE-2021-1497: Cisco HyperFlex HX Data Platform - Remote Command Execution POC 2025-09-01 | Cisco HyperFlex HX Data Platform Cisco HyperFlex HX contains multiple vulnerabilities in the web-based management interface that coul...