目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2011-0910— Vanilla Forums cookie实现任意用户账户访问漏洞

EPSS 0.24% · P47
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2011-0910の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
The cookie implementation in Vanilla Forums before 2.0.17.6 makes it easier for remote attackers to spoof signed requests, and consequently obtain access to arbitrary user accounts, via HMAC timing attacks.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Vanilla Forums cookie实现任意用户账户访问漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Vanilla Forums 是一个开源,符合标准的,多语言,支持主题和插件拓展的网络论坛。 Vanilla Forums 2.0.17.6之前版本中的cookie实现中存在漏洞。远程攻击者更容易借助HMAC定时攻击欺骗已签名请求,并进而获得对任意用户账户的访问。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2011-0910の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2011-0910のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2011-02-08 · 21 CVEs total

CVE-2011-0914IBM Lotus Domino服务器DIIOP实现ndiiop.exe整数符号错误漏洞
CVE-2011-0909Vanilla Forums跨站脚本攻击漏洞
CVE-2011-0908Vanilla Forums开放重定向漏洞
CVE-2011-0526Vanilla Forums index.php跨站脚本攻击漏洞
CVE-2011-0920IBM Lotus Domino远程控制台认证绕过和任意代码执行漏洞
CVE-2011-0919IBM Lotus Domino POP3和IMAP服务多个栈缓冲区溢出漏洞
CVE-2011-0918IBM Lotus Domino Nrouter服务栈缓冲区溢出漏洞
CVE-2011-0917IBM Lotus Domino nLDAP.exe缓冲区溢出漏洞
CVE-2011-0916IBM Lotus Domino SMTP服务栈缓冲区溢出漏洞
CVE-2011-0915IBM Lotus Domino nrouter.exe栈缓冲区溢出漏洞
CVE-2010-4728Zikula rand和srand PHP函数加密问题漏洞
CVE-2011-0913IBM Lotus Domino服务器DIIOP实现ndiiop.exe栈缓冲区溢出漏洞
CVE-2011-0912IBM Lotus Notes参数注入漏洞
CVE-2011-0911Zikula Users模块跨站脚本攻击漏洞
CVE-2011-0887Smc_Networks SMC SMCD3G-CCR web管理门户会话劫持漏洞
CVE-2011-0886Smc_Networks SMC SMCD3G-CCR web界面多个跨站请求伪造漏洞
CVE-2011-0885Smc_Networks SMC SMCD3G-CCR Comcast Business Gateway配置信任管理漏洞
CVE-2011-0538Wireshark '.pcap'文件内存破坏漏洞
CVE-2011-0535Zikula Users模块跨站请求伪造漏洞
CVE-2010-4729Zikula跨站请求伪造漏洞

IV. 関連脆弱性

V. CVE-2011-0910へのコメント

まだコメントはありません


コメントを残す