目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2002-1796— HP ChaiVM EZLoader任意JAR本地装载漏洞

EPSS 0.11% · P29
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2002-1796 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
ChaiVM EZloader for HP color LaserJet 4500 and 4550 and HP LaserJet 4100 and 8150 does not properly verify JAR signatures for new services, which allows local users to load unauthorized Chai services.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
HP ChaiVM EZLoader任意JAR本地装载漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
HP ChaiVM是HP开发的一个专门为嵌入式设备优化的虚拟机,其中包含ChaiServer组件。 HP发布的新的增强装载器不能对新服务的签名进行充分验证,本地攻击者可以利用这个漏洞通过ChaiServer装载任意有问题的未授权服务。 HP ChaiVM中默认装载(this.loader)能够正确的验证服务的签名信息,但HP新发行的增强装载器(EZloader, this.ez)不能为新的服务正确的验证其签名。这可导致本地攻击者在HP ChaiVM中加载任意服务。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2002-1796 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2002-1796 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2005-06-28 · 共 220 条

CVE-2002-1933Microsoft Terminal Services控制台屏幕保护锁住失败漏洞
CVE-2002-1920DataWizard FtpXQ远程缓冲区溢出漏洞
CVE-2002-1921Oracle MySQL 安全漏洞
CVE-2002-1922多个Vbulletin跨站脚本攻击漏洞
CVE-2002-1923Oracle MySQL 安全漏洞
CVE-2002-1924APC PowerChute Plus不安全共享文件夹许可漏洞
CVE-2002-1925Tiny Personal Firewall本地拒绝服务攻击和IP伪造漏洞
CVE-2002-1926Stephen Ball File Manager Source.PHP目录遍历漏洞
CVE-2002-1927Aquonics文件管理器漏洞
CVE-2002-1928602Pro LAN SUITE查看目录树漏洞
CVE-2002-1929PHP Arena PAFileDB Email To Friend跨站脚本漏洞
CVE-2002-1930AN HTTPD畸形SOCKS4请求远程缓冲区溢出漏洞
CVE-2002-1931PHP Arena PAFileDB搜索跨站脚本漏洞
CVE-2002-1932Microsoft Windows 2000/XP事件日志满未报警漏洞
CVE-2002-1944Motorola Surfboard 4200 cable modem拒绝服务漏洞
CVE-2002-1941Radiobird软件服务器4所有主机字段头缓冲区溢出漏洞
CVE-2002-1942Imatix Xitami 2.5 Beta远程拒绝服务攻击漏洞
CVE-2002-1943SafeTP被动模式内部IP地址揭示漏洞
CVE-2002-1940LCC-Win32编译程序存在内存泄露漏洞
CVE-2002-1945SmartMail服务器超大请求服务拒绝漏洞

显示前 20 条,共 220 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2002-1796

暂无评论


发表评论