目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2001-1130— SuSE Linux Sdbsearch.cgi执行任意命令漏洞

EPSS 4.40% · P89
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2001-1130 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Sdbsearch.cgi in SuSE Linux 6.0-7.2 could allow remote attackers to execute arbitrary commands by uploading a keylist.txt file that contains filenames with shell metacharacters, then causing the file to be searched using a .. in the HTTP referer (from the HTTP_REFERER variable) to point to the directory that contains the keylist.txt file.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
SuSE Linux Sdbsearch.cgi执行任意命令漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
SuSE Linux 6.0-7.2版本中的Sdbsearch.cgi存在漏洞,远程攻击者通过上传包含带有shell元字符文件名的keylist.txt文件执行任意命令,然后使用HTTP提交者(来自HTTP_REFERER变量)中的..搜索该文件从而指向包含keylist.txt文件的目录。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2001-1130 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2001-1130 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2002-06-25 · 共 190 条

CVE-2002-0028ICQ缓冲区溢出漏洞
CVE-2002-0003Groff预处理器缓冲区溢出漏洞
CVE-2002-0004AT 畸形时间格式导致堆溢出漏洞
CVE-2002-0007BugZilla LDAP认证绕过漏洞
CVE-2002-0018Microsoft Windows网络域间信任关系提升权限漏洞(MS02-001)
CVE-2002-0020Microsoft Telnet Server协议选项缓冲溢出漏洞(MS02-004)
CVE-2002-0021Macintosh Microsoft Office v. X Network PID检查器服务拒绝漏洞
CVE-2002-0022Microsoft Internet Explorer安全漏洞
CVE-2002-0023Microsoft Internet Explorer安全漏洞
CVE-2002-0025Microsoft Internet Explorer安全漏洞
CVE-2002-0026Microsoft Internet Explorer安全漏洞
CVE-2002-0027Microsoft Internet Explorer安全漏洞
CVE-2002-0046Linux kernel内存信息泄露漏洞
CVE-2002-0052Microsoft Internet Explorer 安全漏洞
CVE-2002-0051Microsoft Windows 2000组策略锁定漏洞(MS02-016)
CVE-2002-0050Microsoft Commerce Server ISAPI远程缓冲区溢出漏洞(MS02-033)
CVE-2002-0049Microsoft Exchange Server 安全漏洞
CVE-2002-0047CIPE VPN数据包服务拒绝漏洞
CVE-2002-0043Sudo未清环境变量导致以root身份执行命令漏洞
CVE-2002-0038IRIX nsd突破缓存大小限制造成拒绝服务攻击漏洞

显示前 20 条,共 190 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2001-1130

暂无评论


发表评论