目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2006-5393— Cisco Secure Desktop 页面内存SSL VPN会话生成和访问泄露漏洞

EPSS 0.07% · P21
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2006-5393の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Cisco Secure Desktop (CSD) does not require that the ClearPageFileAtShutdown (aka CCE-Winv2.0-407) registry value equals 1, which might allow local users to read certain memory pages that were written during another user's SSL VPN session.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Cisco Secure Desktop 页面内存SSL VPN会话生成和访问泄露漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Cisco Secure Desktop (CSD)可以通过加密降低远程用户注销或SSL VPN会话超时后cookies、浏览器历史记录、临时文件和下载内容在系统上所遗留的风险。 CSD的实现上存在如下一些问题,可能导致在SSL VPN会话相关的敏感信息泄露。 Windows页面文件信息泄露 由于Windows虚拟内存子系统运行的方式,任何应用程序所使用的虚拟物理内存,包括在Secure Desktop进程空间的,都可能写入页面文件中。Windows页面文件未经加密便存储了所分页出来的物理内存内容,因此可
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2006-5393の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2006-5393のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2006-10-18 · 71 CVEs total

CVE-2006-5354Oracle HTTP Server/Application Server/Oracle Collaboration/ Oracle E-Business Suite and Ap
CVE-2006-5374Oracle Pharmaceutical Applications 未明认证漏洞
CVE-2006-5372Oracle E-Business Suite 多个未明漏洞
CVE-2006-5361Oracle October 2006 Security Update多个未明漏洞
CVE-2006-5360Oracle Application Server Oracle Forms组件未明漏洞
CVE-2006-5359OOracle Application Server以及Oracle E-Business Suite and Applications多个未明漏洞
CVE-2006-5358Oracle Application Server Oracle Forms组件未明漏洞
CVE-2006-5357Oracle Application Server Oracle HTTP Server不明漏洞
CVE-2006-5356Oracle Application Server/Collaboration Suite J2EE Oracle Containers组件未明漏洞
CVE-2006-5355Oracle Application Server/Collaboration Suite/Oracle E-Business Suite and Applications Ora
CVE-2006-5362Oracle Application Server J2EE组件Oracle Containers 未明漏洞
CVE-2006-5353Oracle Application Serve/Oracle Collaboration Suite Oracle HTTP Server组件未明漏洞
CVE-2006-5352Oracle Application Express 多个未明漏洞
CVE-2006-5351Oracle Application Express 多个未明漏洞
CVE-2006-5350Oracle HTTP Server 和Oracle E-Business Suite and Applications 未明安全漏洞
CVE-2006-5349Oracle HTTP Server HP Tru64未明漏洞
CVE-2006-5348Oracle HTTP Server/Oracle Collaboration Suite/Oracle E-Business Suite and Applications HTT
CVE-2006-5347Oracle HTTP Server和Oracle Collaboration Suite HTTPS和SSL未明漏洞
CVE-2006-5346Oracle HTTP Server/Oracle Collaboration Suite/Oracle E-Business Suite and Applications 'ht
CVE-2006-5345Oracle Database Oracle Spatial组件'mdsys.sdo_geom'未明漏洞

Showing 20 of 71 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2006-5393へのコメント

まだコメントはありません


コメントを残す