目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2007-2377— Getahead Direct Web Remoting (DWR)架构JSON JavaScript劫持信息泄露漏洞

EPSS 0.33% · P56
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2007-2377 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The Getahead Direct Web Remoting (DWR) framework 1.1.4 exchanges data using JavaScript Object Notation (JSON) without an associated protection scheme, which allows remote attackers to obtain the data via a web page that retrieves the data through a URL in the SRC attribute of a SCRIPT element and captures the data using other JavaScript code, aka "JavaScript Hijacking."
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Getahead Direct Web Remoting (DWR)架构JSON JavaScript劫持信息泄露漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Getahead Direct Web Remoting (DWR)架构在没有开启保护机制的情况下,使用JavaScript Object Notation (JSON)来交换数据,存在敏感信息泄露漏洞。远程攻击者可以借助网页来获得数据。该网页可以通过SCRIPT元素的SRC属性中的URL来恢复数据,并且可以通过使用其他JavaScript代码,记录数据。又称"JavaScript劫持"。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2007-2377 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2007-2377 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2007-04-30 · 共 47 条

CVE-2007-2372Gregory Kokanosky phpMyNewsletter 'send_mod.php'身份认证绕过漏洞
CVE-2007-2375Symantec Enterprise Security Manager 客户端远程升级界面任意代码执行漏洞
CVE-2007-2378Google Web Toolkit 'JavaScript Object Notation'信息泄露漏洞
CVE-2007-2381MochiKit架构JSON JavaScript劫持信息泄露漏洞
CVE-2007-2382Moo.fx架构JSON JavaScript劫持信息泄露漏洞
CVE-2007-2383Prototype架构JSON JavaScript劫持信息泄露漏洞
CVE-2007-2384Script.aculo.us架构JSON JavaScript劫持信息泄露漏洞
CVE-2007-2385Yahoo! UI架构JSON JavaScript劫持信息泄露漏洞
CVE-2007-2380Microsoft Atlas架构JSON JavaScript劫持信息泄露漏洞
CVE-2007-2373XOOPS 模块WF-Links 'viewcat.php' SQL注入漏洞
CVE-2007-2374Microsoft Windows 未明远程代码执行漏洞
CVE-2007-2371Gregory Kokanosky phpMyNewsletter 'index.php'拒绝服务攻击漏洞
CVE-2007-2370XOOPS John Mordo Jobs 'index.php' SQL注入漏洞
CVE-2007-2369WebSPELL 'picture.php'目录遍历漏洞
CVE-2007-2368WebSPELL 'picture.php'信息泄露漏洞
CVE-2007-2367Wserve HTTP Server GET请求远程溢出漏洞
CVE-2006-7201EMC RSA Security SiteKey 'SiteKey Flash'令牌权限管理和访问控制漏洞
CVE-2006-7200EMC RSA Security SiteKey "挑战-绕过" 令牌认证绕过漏洞
CVE-2006-7199EMC RSA Security SiteKey 中间人攻击漏洞
CVE-2007-2366Corel Paint Shop Pro .PNG格式化处理远程缓冲区溢出漏洞

显示前 20 条,共 47 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2007-2377

暂无评论


发表评论