目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2008-5104— Ubuntu vm-builder 默认的密码本地安全绕过漏洞

EPSS 0.06% · P19
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2008-5104の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Ubuntu 6.06 LTS, 7.10, 8.04 LTS, and 8.10, when installed as a virtual machine by (1) python-vm-builder or (2) ubuntu-vm-builder in VMBuilder 0.9 in Ubuntu 8.10, have ! (exclamation point) as the default root password, which allows attackers to bypass intended login restrictions.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Ubuntu vm-builder 默认的密码本地安全绕过漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Ubuntu是以Debian Linux发行版为基础,开发的一个目前非常流行的Linux桌面版操作系统。 当被Ubuntu 中VMBuilder 的(1)python-vm-builder或(2)ubuntu-vm-builder作为一个虚拟机器而安装时,Ubuntu 6.06 LTS, 7.10, 8.04 LTS和8.10版本会将"!"作为默认的密码,这使得攻击者可以绕过设置的登录限制。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2008-5104の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2008-5104のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2008-11-17 · 30 CVEs total

CVE-2008-4824Adobe Flash Player 输入确认错误安全漏洞
CVE-2008-5107Citrix Presentation Server和Desktop Server MSI日志文件信息泄露漏洞
CVE-2008-5106Sami FTP Server 'SamyFtp.binlog'远程拒绝服务漏洞
CVE-2008-5105Sami FTP Server 多个远程拒绝服务漏洞
CVE-2008-5103Ubuntu vm-builder 启动帐户配置本地安全绕过漏洞
CVE-2008-5102Zope PythonScript 'PythonScriptss'拒绝服务漏洞
CVE-2008-5101OptiPNG BMP阅读器畸形头的图形文件缓冲区溢出漏洞
CVE-2008-5100Microsoft .NET Framework strong name(SN)implementation 加密问题漏洞
CVE-2008-5099Sun Logical Domain Manager 'OpenBoot PROM' 本地安全绕过漏洞
CVE-2008-5098Sun Java System Messaging Server 跨站脚本攻击漏洞
CVE-2008-4216Apple Safari WebKit插件接口安全信息泄露漏洞
CVE-2008-3644Apple Safari 页面缓存用户信息泄露漏洞
CVE-2008-3623Apple Safari安全漏洞
CVE-2008-5110Balabit syslog-ng 权限许可和访问控制问题漏洞
CVE-2008-5108Adobe AIR 未明代码注入漏洞
CVE-2006-5268Trend Micro ServerProtect RPC接口非授权访问漏洞
CVE-2008-5113wordpress REQUEST全局数组跨站请求伪造漏洞
CVE-2008-5112Microsoft活动目录LDAP服务器用户名枚举漏洞
CVE-2008-5111Sun Solaris '3SOCKET' 本地拒绝服务漏洞
CVE-2008-5025Linux Kernel hfs_cat_find_brec()函数本地拒绝服务漏洞

Showing 20 of 30 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2008-5104へのコメント

まだコメントはありません


コメントを残す