目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2013-6241— Open-Xchange AppSuite 信息泄露漏洞

EPSS 0.18% · P39
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2013-6241の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
The Birthday widget in the backend in Open-Xchange (OX) AppSuite 7.2.x before 7.2.2-rev25 and 7.4.x before 7.4.0-rev14, in certain user-id sharing scenarios, does not properly construct a SQL statement for next-year birthdays, which allows remote authenticated users to obtain sensitive birthday, displayname, firstname, and surname information via a birthdays action to api/contacts, aka bug 29315.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Open-Xchange AppSuite 信息泄露漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Open-Xchange AppSuite(OX AppSuite)是美国Open-Xchange公司的一套Web云桌面环境。该环境允许用户更直观的管理电子邮件、任务和文件等。 OX AppSuite 7.2.0版本至7.2.2版本和7.4.0版本的backend中的Birthday widget存在安全漏洞,该漏洞源于user-id共享的脚本没有为next-year birthdays正确构造SQL语句。远程攻击者可借助birthdays操作利用该漏洞获取敏感的birthday、displayname、
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2013-6241の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2013-6241のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2014-12-27 · 12 CVEs total

CVE-2014-0748apinit on Cray设备输入验证漏洞
CVE-2014-8511Schneider Electric ProClima Atx45.ocx 缓冲区溢出漏洞
CVE-2014-8512Schneider Electric ProClima Atx45.ocx 缓冲区溢出漏洞
CVE-2014-8513Schneider Electric ProClima MDraw30.ocx 缓冲区溢出漏洞
CVE-2014-8514Schneider Electric ProClima MDraw30.ocx 缓冲区溢出漏洞
CVE-2013-4793Umbraco CMS TemplateService组件授权问题漏洞
CVE-2013-5958Sensio Labs Symfony Security组件资源管理错误漏洞
CVE-2013-6041Softaculous Webuzo 操作系统命令注入漏洞
CVE-2013-6043Softaculous Webuzo 信息泄露漏洞
CVE-2013-6227Pydio Zoho插件任意文件上传漏洞
CVE-2013-6919phpThumb 安全漏洞

IV. 関連脆弱性

V. CVE-2013-6241へのコメント

まだコメントはありません


コメントを残す