目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2007-1179— WebAPP 未明漏洞

EPSS 0.49% · P66
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2007-1179の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
WebAPP before 0.9.9.5 does not properly manage e-mail addresses in certain contexts related to (1) the Recommend feature, Email Article (2) senders and (3) recipients, (4) New User Approval, (5) Edit Profiles, (6) the Newsletter Subscription form, (7) the Recommend form, and (8) sending of articles, which has unknown impact, and remote attack vectors related to spam attacks and possibly other attacks.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
WebAPP 未明漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
WebAPP 0.9.9.5之前版本没有在与(1)建议,电子邮件文章,(2)发送者和(3)接收者,(4)新用户支持,(5)编辑资料,(6)实事通讯订阅格式,(7)建议格式和(8)文章发送相关的背景下,正确的管理电子邮件地址,这会造成未知影响和与蠕虫攻击有关的远程攻击向量。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2007-1179の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2007-1179のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2007-02-28 · 40 CVEs total

CVE-2006-7088Simple PHP Forum 0.4之前版本SQL注入漏洞
CVE-2007-1166Nabopoll Result.PHP SQL注入漏洞
CVE-2007-1167deV!Lz Clanportal inc/filebrowser/browser.php 信息泄露漏洞
CVE-2007-1168Trend Micro ServerProtect for Linux Web界面绕过访问认证漏洞
CVE-2007-1169Linux (SPLX) Trend Micro ServerProtect web界面 访问控制漏洞
CVE-2007-1170SimBin Development Team 空UDP 拒绝服务漏洞
CVE-2007-1171NukeSentinel "includes/nsbypass.php" 多个SQL注入漏洞
CVE-2007-1172NukeSentinel nukesentinel.php SQL注入漏洞
CVE-2006-7086Hot Links 信息泄露漏洞
CVE-2006-7087Dotdeb PHP 邮件函数 CRLF注入漏洞
CVE-2007-1165DBGuestBook 1includes/ 多个远程文件包含漏洞
CVE-2006-7089Ban 'connexion.php'SQL注入漏洞
CVE-2006-7090phpBB Security phpbb_security.php远程文件包含漏洞
CVE-2006-7091phpht Topsites FREE config.php PHP远程文件包含漏洞
CVE-2006-7092Mambo LaiThai includes/mambo.php SQL注入漏洞
CVE-2006-7093Mambo LaiThai 未明跨站脚本攻击漏洞
CVE-2007-0001Red Hat Enterprise Linux审计子系统本地拒绝服务漏洞
CVE-2007-1158Pagesetter index.php文件 目录遍历漏洞
CVE-2007-1159Pyrophobia modules/out.php 跨站脚本攻击漏洞
CVE-2007-1160webSPELL ws_auth cookie 身份认证绕过漏洞

Showing 20 of 40 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2007-1179へのコメント

まだコメントはありません


コメントを残す