目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2008-7111— Kyocera Mita 扫描文件应用程序任意代码执行漏洞

EPSS 2.08% · P84
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2008-7111 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The Scanner File Utility (aka listener) in Kyocera Mita (KM) 3.3.0.1 does not restrict the filenames or extensions of uploaded files, which makes it easier for remote attackers to execute arbitrary code or overwrite files by leveraging CVE-2008-7110 and CVE-2008-7109.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Kyocera Mita 扫描文件应用程序任意代码执行漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Kyocera Mita的扫描文件应用程序存在任意代码执行漏洞。Kyocera Mita (KM) 中的扫描文件应用程序(又称listener)没有限制上传文件的文件名或扩展名,这使得远程攻击者更易于执行任意代码或重写文件,比如通过借用CVE-2008-7110和CVE-2008-7109。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2008-7111 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2008-7111 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2009-08-28 · 共 25 条

CVE-2008-7120Mrcgiguy Hot Links SQL-PHP 'news.php' SQL注入漏洞
CVE-2009-3008christophe_thibault k-meleon 漏洞
CVE-2009-3007Mozilla多个浏览器任意文件查看漏洞
CVE-2009-3006Maxthon浏览器 安全漏洞漏洞
CVE-2009-3005lunascape 漏洞
CVE-2009-3004avant_force avant_browser 漏洞
CVE-2009-3003microsoft internet_explorer 漏洞
CVE-2009-3002Linux Kernel .getname函数多个信息泄露漏洞
CVE-2009-3001Linux Kernel 'net/llc/af_llc.c' 本地信息泄露漏洞
CVE-2009-3000Sun Solaris 'sockfs' Kernel Module 远程拒绝服务漏洞
CVE-2009-2695Linux Kernel mmap_min_addr低内存区空指针引用漏洞
CVE-2008-7121mrcgiguy hot_links_sql-php 跨站脚本攻击漏洞
CVE-2008-7107ESET Smart Security 'easdrv.sys' 本地特权提升漏洞
CVE-2008-7119Webidsupport WeBid 'item.php'多个输入验证漏洞
CVE-2008-7118Webidsupport WeBid多个输入验证漏洞
CVE-2008-7117Webidsupport WeBid 'eledicss.php'多个输入验证漏洞
CVE-2008-7116Webidsupport WeBid多个输入验证漏洞
CVE-2008-7115Belkin F5D7632-4V6 Wireless G Router 多个身份认证绕过漏洞
CVE-2008-7114Ifusionservices iFdate 'members_search.php' SQL注入漏洞
CVE-2008-7113Kyocera Mita 扫描文件应用程序暴力破解漏洞

显示前 20 条,共 25 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2008-7111

暂无评论


发表评论