目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2005-3170— Micorsoft windows 2000 Sp4 累积更新包 证书授权欺骗漏洞

EPSS 0.78% · P74
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2005-3170 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The LDAP client on Microsoft Windows 2000 before Update Rollup 1 for SP4 accepts certificates using LDAP Secure Sockets Layer (LDAPS) even when the Certificate Authority (CA) is not trusted, which could allow attackers to trick users into believing that they are accessing a trusted site.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Micorsoft windows 2000 Sp4 累积更新包 证书授权欺骗漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Windows 2000(也可简称Win2K,是微软公司设计的一个独占式、可中断运行、具有图形用户界面(GUI)和商业导向的操作系统 Microsoft Windows 2000 SP4 Update Rollup 1之前版本的LDAP客户端在证书授权(CA)不可信的情况下,仍使用LDAP Secure Sockets Layer (LDAPS)接受证书。这会使攻击者哄骗用户相信自己访问的是可信站点。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2005-3170 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2005-3170 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2005-10-06 · 共 21 条

CVE-2005-3167MediaWiki HTML Inline Style Attributes未明跨站脚本攻击漏洞
CVE-2005-3177Micorsoft windows CHKDSK 累积更新包 安全描述符处理漏洞
CVE-2005-3176Micorsoft windows 2000 Sp4 累积更新包 IP地址检测漏洞
CVE-2005-3175Micorsoft windows 2000 Sp4 累积更新包 域权限绕过漏洞
CVE-2005-3174Micorsoft windows 2000 Sp4 累积更新包 安全合格域名密码验证漏洞
CVE-2005-3173Micorsoft windows 2000 Sp4 累积更新包 域控制器绕过漏洞
CVE-2005-3172Micorsoft windows 2000 Sp4 累积更新包 字符处理溢出漏洞
CVE-2005-3171Micorsoft windows 2000 Sp4 累积更新包 组策略安全设置漏洞
CVE-2005-3169Micorsoft windows 2000 Sp4 累积更新包 授权检测漏洞
CVE-2005-3168Micorsoft windows 2000 Sp4 累积更新包 安全模板设置漏洞
CVE-2005-3118Debian Linux Mason Init.d防火墙加载失败漏洞
CVE-2005-3166MediaWiki 'edit submission handling'拒绝服务漏洞
CVE-2005-3165MediaWiki 跨站脚本漏洞
CVE-2005-3164Hitachi Cosminexus 远程信息泄露漏洞
CVE-2005-3163Polipo Web根目录限制绕过漏洞
CVE-2005-3161PHP-Fusion Register.PHP和FAQ.PHP SQL注入漏洞
CVE-2005-3160PHP-Fusion 'photogallery.php'SQL注入漏洞
CVE-2005-3159PHP-Fusion Messages.PHP SQL 注入漏洞
CVE-2005-3158PHP-Fusion 'messages.php'SQL注入漏洞
CVE-2005-3157PHP-Fusion 'message.php'SQL注入漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2005-3170

暂无评论


发表评论