目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2006-3290— Cisco无线控制系统 HTTP server 信息泄露漏洞

EPSS 0.54% · P68
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2006-3290 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
HTTP server in Cisco Wireless Control System (WCS) for Linux and Windows before 3.2(51) stores sensitive information under the web root with insufficient access control, which allows remote attackers to obtain usernames and directory paths via a direct URL request.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Cisco无线控制系统 HTTP server 信息泄露漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Cisco无线控制系统(WCS)是一个集中的系统级应用,用于管理和控制Cisco统一无线网络的轻量接入点和无线LAN控制器。 Linux 和 Windows 上的WCS3.2(51)之前的版本,WCS HTTP server没有正确的确保某些目录的安全,可能允许访问敏感信息,如WCS用户名和目录路径。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2006-3290 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2006-3290 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2006-06-28 · 共 24 条

CVE-2006-3274Webmin 用户请求处理 远程目录遍历漏洞
CVE-2006-3285Cisco无线控制系统 内部数据库 输入验证漏洞
CVE-2006-3284Dating Agent PRO 多个跨站脚本攻击(XSS)漏洞
CVE-2006-3283Dating Agent PRO 多个SQL注入漏洞
CVE-2006-3282Dating Agent PRO requirements.php 信息泄露漏洞
CVE-2006-3281Microsoft Windows 拖放操作 远程代码执行漏洞(MS06-045)
CVE-2006-3280Microsoft Internet Explorer outerHTML 跨域漏洞
CVE-2006-3279aeDating 多个跨站脚本攻击(XSS)漏洞
CVE-2006-3278H-Sphere 多个跨站脚本攻击漏洞
CVE-2006-3277MailEnable SMTP HELO命令 远程拒绝服务漏洞
CVE-2006-3276RealNetworks Helix DNA Server 多个缓冲区溢出漏洞
CVE-2006-3275YaBB SE Profile.php SQL注入漏洞
CVE-2006-3286Cisco无线控制系统 未明WCS文件 输入验证漏洞
CVE-2006-3273Some Chess menu.php 跨站脚本攻击(XSS)漏洞
CVE-2006-3272Some Chess menu.php 未明跨站脚本攻击(XSS)漏洞
CVE-2006-3271Softbiz Dating 多个SQL注入漏洞
CVE-2006-3270THoRCMS cms_admin.php SQL注入漏洞
CVE-2006-3269THoRCMS Functions_cms.PHP 远程文件包含漏洞
CVE-2006-3292Jaws Search Gadget SQL注入漏洞
CVE-2006-3291Cisco 接入点Web界面 认证绕过漏洞

显示前 20 条,共 24 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2006-3290

暂无评论


发表评论