目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2007-2035— Cisco无线控制系统向未经认证用户泄露信息安全漏洞

EPSS 0.55% · P68
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2007-2035の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Cisco Wireless Control System (WCS) before 4.0.66.0 stores sensitive information under the web root with insufficient access control, which allows remote attackers to obtain network organization data via a direct request for files in certain directories, aka Bug ID CSCsg04301.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Cisco无线控制系统向未经认证用户泄露信息安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Cisco无线控制系统(WCS)可提供无线LAN规划设计、系统配置、位置追踪、安全监控和无线LAN管理工具。 向未经认证用户泄露信息 +---------------------------------------------- 在受影响版本的WCS上,WCS页面多级结构中的一些目录没有受到口令保护,可能被 未经认证的用户访问。尽管可获得的信息不允许攻击者访问WCS,但仍可泄露有关 网络组织的信息,包括接入点位置。这个漏洞在Cisco Bug ID中记录为CSCsg04301。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2007-2035の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2007-2035のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2007-04-16 · 26 CVEs total

CVE-2007-1745Clam AntiVirus ClamAV 缓冲区溢出漏洞
CVE-2007-2030LHA 'lharc.c' 权限许可和访问控制漏洞
CVE-2007-2041Cisco无线Lan控制器重启后WLAN ACL失效漏洞
CVE-2007-2040Cisco无线Lan控制器轻型AP中硬编码的服务口令安全漏洞
CVE-2007-2039Cisco无线Lan控制器NPU锁定漏洞
CVE-2007-2038Cisco无线Lan控制器NPU锁定漏洞
CVE-2007-2037Cisco无线Lan控制器多个安全漏洞
CVE-2007-2036Cisco无线Lan控制器默认SNMP团体字符串漏洞
CVE-2007-2034Cisco无线控制系统组帐号权限提升安全漏洞
CVE-2007-2033Cisco无线控制系统权限提升漏洞
CVE-2007-2032Cisco无线控制系统WCS位置备份固定的FTP凭据安全漏洞
CVE-2007-20313proxy HTTP代理请求缓冲区溢出漏洞
CVE-2007-1997Clam AntiVirus ClamAV sizeof()权限提升漏洞
CVE-2007-1558APOP协议不安全MD5无用信息缺陷设计错误漏洞
CVE-2007-2052Python PyLocale_strxfrm函数远程信息泄露漏洞
CVE-2007-2051bftpd parsecmd函数缓冲区溢出漏洞
CVE-2007-2050RicarGBooK 'Header.PHP' 多个目录遍历漏洞
CVE-2007-2049Mambo 日历模块绝对路径多个远程文件包含漏洞
CVE-2007-2048webMethods Glue 'Console'目录遍历漏洞
CVE-2007-2047Openads 'ck.php' CRLF注入漏洞

Showing 20 of 26 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2007-2035へのコメント

まだコメントはありません


コメントを残す