目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2006-0803— SuSE YaST Online Update脚本签名验证绕过漏洞

EPSS 0.21% · P44
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2006-0803 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The signature verification functionality in the YaST Online Update (YOU) script handling relies on a gpg feature that is not intended for signature verification, which prevents YOU from detecting malicious scripts or code that do not pass the signature check when gpg 1.4.x is being used.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
SuSE YaST Online Update脚本签名验证绕过漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
YaST Online Update (YOU)脚本处理的签名验证功能取决于并非用于签名验证的gpg功能,在使用gpg 1.4.x时该功能会防止您检测无法通过签名检查的恶意脚本或代码。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2006-0803 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2006-0803 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2006-02-23 · 共 26 条

CVE-2006-0868PEAR::Auth模块多个SQL注入漏洞
CVE-2006-0854Intensive Point iUser Ecommerce 'common.php'PHP远程文件包含漏洞
CVE-2006-0853True North Software IA EMailServer远程缓冲区溢出漏洞
CVE-2006-0852Admbook 'write.php'直接静态代码注入漏洞
CVE-2006-0851IlchClan forum模块SQL注入漏洞
CVE-2006-0850ilchClan include/includes/user/login.php SQL注入漏洞
CVE-2005-4727GBook跨站脚本攻击漏洞
CVE-2006-0812VisNetic AntiVirus本地提权漏洞
CVE-2005-3525Macromedia Shockwave Player ActiveX控件溢出漏洞
CVE-2006-0855zoo misc.c缓冲区溢出漏洞
CVE-2006-0720Nullsoft Winamp M3U文件处理静态缓冲区溢出漏洞
CVE-2006-0870MiniNuke CMS Pages.ASP SQL注入漏洞
CVE-2006-0869PHP Extension and Application Repository (PEAR) LiveUser 'liveuser.php'目录遍历漏洞
CVE-2006-0856Scriptme SmE GB Host Login.PHP SQL注入漏洞
CVE-2006-0867South River 缓冲区溢出漏洞
CVE-2006-0866PunBB 暴力密码猜测攻击漏洞
CVE-2006-0865PunBB 注册大量用户帐号拒绝服务漏洞
CVE-2006-0864ViRobot Linux服务器认证绕过漏洞
CVE-2006-0863InfoVista VistaPortal 敏感信息泄露漏洞
CVE-2006-0862InfoVista VistaPortal 未明漏洞

显示前 20 条,共 26 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2006-0803

暂无评论


发表评论