目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2006-0937— U.N.U. Mailgust index.php 信息泄露漏洞

EPSS 0.39% · P60
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2006-0937 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
U.N.U. Mailgust 1.9 allows remote attackers to obtain sensitive information via a direct request to index.php with method=showfullcsv, which reveals the POP3 server configuration, including account name and password.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
U.N.U. Mailgust index.php 信息泄露漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
U.N.U. Mailgust 1.9可使远程攻击者借助对index.php的直接请求(方法=showfullcsv,会泄露POP3服务器配置,包括帐号名称和密码)获取敏感信息。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2006-0937 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2006-0937 的情报信息

登录查看更多情报信息。

同批安全公告 · n/a · 2006-02-28 · 共 35 条

CVE-2006-0935Microsoft Word 拒绝服务漏洞
CVE-2006-0927Woltlab Burning Board多个跨站点脚本攻击漏洞
CVE-2006-0928ArGoSoft Mail Server Pro POP3 Server远程信息泄露漏洞
CVE-2006-0929ArGoSoft Mail Server Pro IMAP Server远程目录遍历漏洞
CVE-2006-0930ArGoSoft Mail Server Webmail 目录遍历漏洞
CVE-2006-0931PHP PEAR::Archive_Tar 目录遍历漏洞
CVE-2006-0932Archive_Zip zip.lib.php 目录遍历漏洞
CVE-2006-0933PHPX 跨站脚本攻击漏洞
CVE-2006-0934WEBInsta Limbo 跨站脚本攻击漏洞
CVE-2006-0926StuffIt和ZipMagic远程目录遍历漏洞
CVE-2006-0936FreeHostShop Website Generator任意文件上传漏洞
CVE-2006-0906D3Jeeb多个SQL注入漏洞
CVE-2006-0907PHP-Nuke SQL注入漏洞
CVE-2006-0908PHP-Nuke "ad_click"的/%2a (/*)SQL注入漏洞
CVE-2003-0885Xscreensaver漏洞
CVE-2003-1294SuSE XScreenSaver多个安全漏洞
CVE-2003-1295SuSE XScreenSaver多个安全漏洞
CVE-2006-0918The Bat! 缓冲区溢出漏洞
CVE-2006-0910Invision Power Board (IPB) 多个目录敏感信息泄露漏洞
CVE-2006-0911Ipswitch WhatsUp Professional 2006远程拒绝服务漏洞

显示前 20 条,共 35 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2006-0937

暂无评论


发表评论