目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2006-2490— Mobotix IP Camera 多个跨站脚本攻击漏洞

EPSS 1.76% · P83
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2006-2490 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Multiple cross-site scripting (XSS) vulnerabilities in Mobotix IP Network Cameras M1 1.9.4.7 and M10 2.0.5.2, and other versions before 2.2.3.18 for M10/D10 and 3.0.3.31 for M22, allow remote attackers to inject arbitrary web script or HTML via URL-encoded values in (1) the query string to help/help, (2) the get_image_info_abspath parameter to control/eventplayer, and (3) the source_ip parameter to events.tar.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Mobotix IP Camera 多个跨站脚本攻击漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Mobotix IP Network Cameras M1 1.9.4.7和M10 2.0.5.2以及M10/D10 的2.2.3.18和M22的3.0.3.31之前的其他版本存在多个跨站脚本攻击(XSS) 漏洞。远程攻击者可以借助(1) 对help/help的查询字符串, (2)对control/eventplayer的get_image_info_abspath 参数, 以及(3)对events.tar的source_ip 参数中的URL编码值,注入任意Web脚本或HTML 。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2006-2490 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2006-2490 的情报信息

登录查看更多情报信息。

同批安全公告 · n/a · 2006-05-19 · 共 36 条

CVE-2006-2464BEA WebLogic Server stopWebLogic.sh 信息泄露漏洞
CVE-2006-2477管理接口Bitrix Site Manager 未明跨站脚本攻击漏洞
CVE-2006-2478Bitrix Site Manager back_url URL重定向漏洞
CVE-2006-2479Bitrix Site Manager Update功能 信息泄露漏洞
CVE-2006-2459PHP-Fusion messages.php SQL注入漏洞
CVE-2006-2460SugarCRM GLOBALS[sugarEntry]参数 目录遍历或PHP远程文件包含漏洞
CVE-2006-2461BEA WebLogic Server 非SSL加密传输 信息泄露漏洞
CVE-2006-2462BEA WebLogic Server JTA事务 信息泄露漏洞
CVE-2006-2463SelectaPix view_album.php 信息泄露漏洞
CVE-2006-2476Bitrix Site Manager updater.log 信息泄露漏洞
CVE-2006-2465MP3Info 未明缓冲区溢出漏洞
CVE-2006-2466BEA WebLogic Server JSP showcode 漏洞
CVE-2006-2467BEA WebLogic Server 管理控制台 信息泄露漏洞
CVE-2006-2468BEA WebLogic Server 控制台登录表单 信息泄露漏洞
CVE-2006-2469BEA WebLogic Server HTTP handler 信息泄露漏洞
CVE-2006-2470BEA WebLogic Server 管理控制台 未明漏洞
CVE-2006-2471BEA WebLogic Server 多个信息泄露漏洞
CVE-2006-2472BEA WebLogic Server 未明漏洞
CVE-2005-3782Mac OS X 绕过登录重启系统漏洞
CVE-2006-2483Squirrelcart cart_content.php 远程文件包含漏洞

显示前 20 条,共 36 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2006-2490

暂无评论


发表评论