WhisperX tag archive

#Local Exploit

This page collects WhisperX intelligence signals tagged #Local Exploit. It is designed for humans, search engines, and AI agents: each item links to a canonical source-backed record with sector, source, timestamp, credibility, and exportable structured data.

Latest Signals (2)

The Lab · 2026-03-28 14:27:01 · GitHub Issues

1. CVE-2016-20047: EKG Gadu 1.9 버전에서 발견된 로컬 버퍼 오버플로우 취약점

EKG Gadu 1.9~pre+r2855-3+b1 버전에 존재하는 로컬 버퍼 오버플로우 취약점(CVE-2016-20047)이 공개되었다. 이 취약점은 사용자 이름 매개변수 처리 과정에서 발생하며, CVSS 4.0 기준 8.6의 높은 위험 등급을 받았다. 공격 벡터는 로컬이며, 공격 복잡도는 낮고 필요한 권한은 없다는 점에서 시스템에 대한 물리적 접근이 가능한 공격자에게 위험한 진입로를 제공한다. 해당 취약점은 특정 버전의 EKG Gadu 소프트웨어에만 영향을 미친다. 공식 CVSS 평가에 따르면, 이 취약점은 취약한 시스템의 기밀성, 무결성, 가용성 모두에 대해 높...

The Lab · 2026-04-05 16:27:09 · GitHub Issues

2. Mapnik 4.2.0 本地除零漏洞 (CVE-2025-15564) 公开,项目方尚未回应

Mapnik 开源地图渲染库被曝存在一个本地可利用的除零漏洞,影响 4.2.0 及更早版本。该漏洞位于 `src/value.cpp` 文件的 `mapnik::detail::mod<...>::operator` 函数中,攻击者可在本地通过低权限触发,导致程序可用性受到影响。尽管漏洞细节已公开披露,且项目方很早就通过问题报告获知此事,但截至目前,Mapnik 官方尚未作出正式回应或发布修复补丁。 该漏洞被分配了编号 CVE-2025-15564,其 CVSS 3.1 评分为 AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L/E:P/RL:X/RC:R。评分细节表明,这是一个本地攻击向量,攻击复杂度低,所需...