Exploit for CVE-2025-15467
Exploit Code
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BALGAN-CVE-2025-15467
# CVE-2025-15467
OpenSSL CMS AuthEnvelopedData 解析中的栈缓冲区溢出。
## 漏洞
在解析 CMS AuthEnvelopedData 内容中的 AEAD 密码参数(例如 AES-GCM)时,`evp_cipher_get_asn1_aead_params()` 存在栈缓冲区溢出。超大的 IV 会溢出 16 字节的栈缓冲区,导致拒绝服务并可能远程执行代码。
### 受影响版本