一、 漏洞 CVE-2016-8863 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在1.6.21之前,Portable UPnP SDK (aka libupnp)中的gena/gena_device.c中的create_url_list函数中的内存缓冲区溢出,可能导致远程攻击者通过一个有效的URI后面的无效URI,在subscribe请求的Callback头中执行任意代码。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Heap-based buffer overflow in the create_url_list function in gena/gena_device.c in Portable UPnP SDK (aka libupnp) before 1.6.21 allows remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via a valid URI followed by an invalid one in the CALLBACK header of an SUBSCRIBE request.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Portable UPnP SDK 缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Portable UPnP SDK(又名libupnp)是一个便携式开源的提供了API和开源代码的UPnP开发工具包。 Portable UPnP SDK 1.6.21之前的版本中的gena/gena_device.c文件的‘create_url_list’函数存在基于堆的缓冲区溢出漏洞。远程攻击者可利用该漏洞造成拒绝服务(崩溃)或执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-8863 的公开POC
# POC 描述 源链接 神龙链接
1 CTFs are fun, but what about exploiting a real bug? https://github.com/mephi42/CVE-2016-8863 POC详情
三、漏洞 CVE-2016-8863 的情报信息