目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2006-0352— Fluffington FLog 'users.0.dat' 信息泄露漏洞

EPSS 0.43% · P62
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2006-0352の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
The default configuration of Fluffington FLog 1.01 installs users.0.dat under the web document root with insufficient access control, which might allow remote attackers to obtain sensitive information (login credentials) via a direct request. NOTE: It was later reported that 1.1.2 is also affected.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Fluffington FLog 'users.0.dat' 信息泄露漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Fluffington FLog 1.01的默认配置将users.0.dat安装在Web文档根目录下,但没有充分的访问控制,这可能让远程攻击者通过直接请求来获取敏感信息(登录凭证)。注意:后来有报告称1.1.2也受到影响。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2006-0352の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2006-0352のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2006-01-21 · 26 CVEs total

CVE-2006-0332Ecartis PantoMIME任意附件上传漏洞
CVE-2006-0344Intervations FileCopa FTP服务器目录遍历漏洞
CVE-2006-0343Hitachi JP1/NetInsight II - 端口拒绝服务漏洞
CVE-2006-0342Rockliffe MailSite HTTP邮件管理代理拒绝服务漏洞
CVE-2006-0341Rockliffe MailSite HTTP邮件管理跨站脚本攻击漏洞
CVE-2006-0340Cisco IOS SGBP畸形报文远程拒绝服务漏洞
CVE-2006-0339BitComet Torrent URI处理缓冲区溢出漏洞
CVE-2006-0338F-Secure多个归档文件处理漏洞
CVE-2006-0337F-Secure缓冲区溢出漏洞
CVE-2006-0336Kerio WinRoute Firewall Web浏览拒绝服务漏洞
CVE-2006-0335Kerio WinRoute防火墙多个拒绝服务漏洞
CVE-2006-0334My Amazon Store Manager Search.PHP跨站脚本攻击漏洞
CVE-2006-0333ar-blog 'index.php' 跨站脚本攻击漏洞
CVE-2006-0345SaralBlog多个输入验证漏洞
CVE-2006-0331Change passwd SquirrelMail插件中缓冲区溢出漏洞
CVE-2006-0330Gallery跨站脚本攻击漏洞
CVE-2006-0329Hitachi HITSENSER Data Mart Server SQL注入漏洞
CVE-2006-0328TFTPD32远程格式串处理漏洞
CVE-2006-0327TYPO3 require函数信息泄露漏洞
CVE-2006-0351MyDNS DNS 拒绝服务漏洞

Showing 20 of 26 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2006-0352へのコメント

まだコメントはありません


コメントを残す