目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2006-5474— OneOrZero forgot password函数安全口令重置漏洞

EPSS 1.41% · P81
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2006-5474 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The "forgot password" function in OneOrZero Helpdesk before 1.6.5.4 generates insecure passwords by concatenating the current timestamp with the username, which allows remote attackers to gain access as an arbitrary user by requesting a password reset.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
OneOrZero forgot password函数安全口令重置漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
OneOrZero Helpdesk是一个PHP/MySQL帮助桌面软件。 OneOrZero生成访问口令的方式上存在漏洞,攻击者可以利用此漏洞推测出自动生成的口令。 OneOrZero的forgot password函数会在回答完安全问题后重置口令,默认下这个口令为空。用户可以通过重置管理员口令并保持回答为空强制重置口令。但是,由于口令重置函数是基于用户名和服务器时间来设置口令的,因此可以通过服务器的时间来判断所设置的口令。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2006-5474 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2006-5474 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2006-10-24 · 共 20 条

CVE-2006-5475Drupal XML解析器多个跨站脚本攻击漏洞
CVE-2006-4573GNU Screen utf8组合字符处理多个不明漏洞
CVE-2006-4510Novell eDirectory LDAP服务evtFilteredMonitorEventsRequest函数任意代码执行漏洞
CVE-2006-4509Novell eDirectory evtFilteredMonitorEventsRequest函数整数溢出漏洞
CVE-2006-5481Castor多个PHP远程文件包含漏洞
CVE-2006-5480Castor 'lib/rs.php' PHP远程文件包含漏洞
CVE-2006-5479Novell eDirectory NCP引擎拒绝服务漏洞
CVE-2006-5478Novell eDirectory/iMonitor HTTPSTK栈缓冲区溢出漏洞
CVE-2006-5477Drupal 特制的URL未明跨站脚本攻击漏洞
CVE-2006-5476Drupal 未授权跨站请求伪造漏洞
CVE-2006-5482FreeBSD 'ufs_vnops.c' ftruncate函数本地拒绝服务漏洞
CVE-2006-5473Softerra PHP Developer Library 'Description.php'PHP远程文件包含漏洞
CVE-2006-5472Softerra PHP Developer Library PHP远程文件包含漏洞
CVE-2006-5471Softerra PHP Developer Library 'grid3.lib.php'PHP远程文件包含漏洞
CVE-2006-4177Novell eDirectory NCP数据包处理远程堆溢出漏洞
CVE-2006-5486Sun Java System/iPlanet Messaging Server Webmail中的跨站脚本攻击漏洞
CVE-2006-5485SpeedBerg SPEEDBERG_PATH多个远程文件包含漏洞
CVE-2006-5484多款SSH Communications Security产品安全漏洞
CVE-2006-5483FreeBSD Scheduler策略本地拒绝服务漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2006-5474

暂无评论


发表评论