目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2009-1051— Chaozz FubarForum 权限许可和访问控制漏洞

EPSS 0.26% · P49
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2009-1051の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
FubarForum 1.6 and earlier stores sensitive information under the web root with insufficient access control, which allows remote attackers to download a database containing user credentials via a direct request for user.tsv.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Chaozz FubarForum 权限许可和访问控制漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
FubarForum是一个非常小巧的论坛/留言簿程序。 FubarForum 1.6版本及其早期版本在网站根目录下储存敏感信息,但没有赋予足够的访问限制,这会允许远程攻击者可以借助对user.tsv的一个直接请求,下载一个包含用户认证凭证的数据库。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2009-1051の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2009-1051のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2009-03-24 · 27 CVEs total

CVE-2008-6514Compiz Fusion 'Expo' Plugin 安全绕过漏洞
CVE-2009-1060Apple Safari远程代码执性变量漏洞
CVE-2009-1059PowerZip缓冲区溢出漏洞
CVE-2009-1058ZipGenius 缓冲区溢出漏洞
CVE-2009-1057MicroSmarts Enterprise ZipItFast! 缓冲区溢出漏洞
CVE-2009-1056IBM Rational AppScan Enterprise Exported Report 信息泄露漏洞
CVE-2009-1055Sitecore CMS Security Databases 信息泄露漏洞
CVE-2009-1054Ichitaro代码执行漏洞
CVE-2009-1053chaozz chaozzdb 权限许可和访问控制漏洞
CVE-2009-1052Chaozz FireAnt 权限许可和访问控制漏洞
CVE-2009-1050Kamads Bloginator不安全Cookie和身份认证访问控制漏洞
CVE-2009-1049Bloginator 'articleCall.php' SQL注入漏洞
CVE-2008-6515vclcomponents yappa-ng 跨站脚本攻击漏洞
CVE-2009-0364Citadel.org WebCit Mini_Calendar组件格式串漏洞
CVE-2008-6513Aphpkb Andy's PHP Knowledgebase 'saa.php'任意文件上传漏洞
CVE-2008-6512Google Gears WorkerPool API绕过同源策略漏洞
CVE-2009-1071Randomsoftware Icarus PGN文件处理栈溢出漏洞
CVE-2009-1070ExpressionEngine Avtaar Name HTML注入漏洞
CVE-2009-1069Drupal模块节点编辑排列特征跨站脚本攻击漏洞
CVE-2009-1068BS.Player .bsl文件主机名缓冲区溢出漏洞

Showing 20 of 27 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2009-1051へのコメント

まだコメントはありません


コメントを残す