目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2007-4494— eZ Publish tipafriend函数 公开邮件转播漏洞

EPSS 1.16% · P79
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2007-4494 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The tipafriend function in eZ publish before 3.8.9, and 3.9 before 3.9.3, does not limit access by anonymous users, which allows remote attackers to conduct spam attacks.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
eZ Publish tipafriend函数 公开邮件转播漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
eZ publish 3.8.9版本之前的版本, 和3.9.3版本之前的3.9版本中的tipafriend函数没有被匿名用户限制访问权,这会允许远程攻击者执行spam攻击。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2007-4494 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2007-4494 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2007-08-23 · 共 22 条

CVE-2007-4502Joomla! BibTeX 组件'index.php'SQL注入漏洞
CVE-2007-3847Apache HTTP Server 安全漏洞
CVE-2007-4511Sun Java系统应用服务器管理控制台加密协议选择漏洞
CVE-2007-4510ClamAV多个拒绝服务漏洞
CVE-2007-4509Joomla! EventList 组件'index.php'SQL注入漏洞
CVE-2007-4508Asura引擎挑战B查询远程栈缓冲区溢出漏洞
CVE-2007-4507PHP php_ntuser组件多个缓冲区溢出漏洞
CVE-2007-4506Joomla! NeoRecruit 组件'index.php'SQL注入漏洞
CVE-2007-4505Mambo RemoSitory 组件'index.php'SQL注入漏洞
CVE-2007-4504Joomla! RSfiles 组件'index.php'目录遍历漏洞
CVE-2007-4503Joomla! Nice Talk 组件'index.php'SQL注入漏洞
CVE-2007-4491Gurer haber'uyeler2.php' SQL注入漏洞
CVE-2007-4501SSHKeychain PassphraseRequester 敏感信息泄露漏洞
CVE-2007-4500SSHKeychain TunnelRunner本地权限提升及信息泄露漏洞
CVE-2007-4499American Financing eMail Image Upload'output.php' 任意文件上传漏洞
CVE-2007-4498Grandstream GXV-3000电话远程拒绝服务漏洞
CVE-2007-4495Sun Solaris ATA磁盘驱动IOCTL本地拒绝服务漏洞
CVE-2007-4493eZ Publish 政策函数的模块检测缺失漏洞
CVE-2003-1335Kai Blankenhorn Bitfolge简单且精密的索引文件 (又称为snif)在snif目录上从本地下载文件漏洞
CVE-2003-1334Kai Blankenhorn Bitfolge simple and nice index file (aka snif)跨站脚本漏洞

显示前 20 条,共 22 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2007-4494

暂无评论


发表评论