目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2007-2385— Yahoo! UI架构JSON JavaScript劫持信息泄露漏洞

EPSS 0.74% · P73
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2007-2385 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The Yahoo! UI framework exchanges data using JavaScript Object Notation (JSON) without an associated protection scheme, which allows remote attackers to obtain the data via a web page that retrieves the data through a URL in the SRC attribute of a SCRIPT element and captures the data using other JavaScript code, aka "JavaScript Hijacking."
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Yahoo! UI架构JSON JavaScript劫持信息泄露漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
MochiKit架构在没有开启保护机制的情况下,使用JavaScript Object Notation (JSON)来交换数据,存在敏感信息泄露漏洞。远程攻击者可以借助网页来获得数据。该网页可以通过SCRIPT元素的SRC属性中的URL来恢复数据,并且可以通过使用其他JavaScript代码,记录数据。又称"JavaScript劫持"。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2007-2385 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2007-2385 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2007-04-30 · 共 47 条

CVE-2007-2372Gregory Kokanosky phpMyNewsletter 'send_mod.php'身份认证绕过漏洞
CVE-2007-2375Symantec Enterprise Security Manager 客户端远程升级界面任意代码执行漏洞
CVE-2007-2377Getahead Direct Web Remoting (DWR)架构JSON JavaScript劫持信息泄露漏洞
CVE-2007-2380Microsoft Atlas架构JSON JavaScript劫持信息泄露漏洞
CVE-2007-2381MochiKit架构JSON JavaScript劫持信息泄露漏洞
CVE-2007-2382Moo.fx架构JSON JavaScript劫持信息泄露漏洞
CVE-2007-2383Prototype架构JSON JavaScript劫持信息泄露漏洞
CVE-2007-2384Script.aculo.us架构JSON JavaScript劫持信息泄露漏洞
CVE-2007-2379jQuery架构JSON JavaScript劫持信息泄露漏洞
CVE-2007-2373XOOPS 模块WF-Links 'viewcat.php' SQL注入漏洞
CVE-2007-2374Microsoft Windows 未明远程代码执行漏洞
CVE-2007-2371Gregory Kokanosky phpMyNewsletter 'index.php'拒绝服务攻击漏洞
CVE-2007-2370XOOPS John Mordo Jobs 'index.php' SQL注入漏洞
CVE-2007-2369WebSPELL 'picture.php'目录遍历漏洞
CVE-2007-2368WebSPELL 'picture.php'信息泄露漏洞
CVE-2007-2367Wserve HTTP Server GET请求远程溢出漏洞
CVE-2006-7201EMC RSA Security SiteKey 'SiteKey Flash'令牌权限管理和访问控制漏洞
CVE-2006-7200EMC RSA Security SiteKey "挑战-绕过" 令牌认证绕过漏洞
CVE-2006-7199EMC RSA Security SiteKey 中间人攻击漏洞
CVE-2007-2366Corel Paint Shop Pro .PNG格式化处理远程缓冲区溢出漏洞

显示前 20 条,共 47 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2007-2385

暂无评论


发表评论