Sploitus

Exploit for CVE-2025-15467

kitploit · 2026-08-25

Exploit Code

MARKDOWN10 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BALGAN-CVE-2025-15467
# CVE-2025-15467

OpenSSL CMS AuthEnvelopedData 解析中的栈缓冲区溢出。

## 漏洞

在解析 CMS AuthEnvelopedData 内容中的 AEAD 密码参数(例如 AES-GCM)时,`evp_cipher_get_asn1_aead_params()` 存在栈缓冲区溢出。超大的 IV 会溢出 16 字节的栈缓冲区,导致拒绝服务并可能远程执行代码。

### 受影响版本