目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2014-3006— Sitepark Information Enterprise Server 权限许可和访问控制漏洞

EPSS 0.55% · P68
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2014-3006 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Sitepark Information Enterprise Server (IES) 2.9 before 2.9.6, when upgraded from an earlier version, does not properly restrict access, which allows remote attackers to change the manager account password and obtain sensitive information via a request to install/.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Sitepark Information Enterprise Server 权限许可和访问控制漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Sitepark Information Enterprise Server(IES)是德国Sitepark公司的一款企业信息管理服务器,它支持数据管理、用户管理和模块管理等。 Sitepark IES 2.9版本中存在安全漏洞,该漏洞源于当从以前的版本更新时,程序没有正确限制访问。远程攻击者可通过访问install/ URI利用该漏洞更改管理账户密码,并获取敏感信息。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2014-3006 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2014-3006 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2014-05-02 · 共 38 条

CVE-2014-2173Cisco TelePresence TC和TE Software 权限许可和访问控制漏洞
CVE-2014-2164Cisco TelePresence TC和TE Software 输入验证漏洞
CVE-2014-2165Cisco TelePresence TC和TE Software 输入验证漏洞
CVE-2014-2166Cisco TelePresence TC和TE Software 输入验证漏洞
CVE-2014-2167Cisco TelePresence TC和TE Software 输入验证漏洞
CVE-2014-2168Cisco TelePresence TC和TE Software 缓冲区溢出漏洞
CVE-2014-2169Cisco TelePresence TC和TE Software 输入验证漏洞
CVE-2014-2170Cisco TelePresence TC和TE Software 代码注入漏洞
CVE-2014-2171Cisco TelePresence TC和TE Software 缓冲区溢出漏洞
CVE-2014-2172Cisco TelePresence TC和TE Software 缓冲区溢出漏洞
CVE-2014-2163Cisco TelePresence TC和TE Software 输入验证漏洞
CVE-2014-2175Cisco TelePresence TC和TE Software 输入验证漏洞
CVE-2014-3139Unitrends Enterprise Backup 授权问题漏洞
CVE-2013-2073Transifex command-line client SSL Certificate Validation 安全绕过漏洞
CVE-2013-7110Transifex command-line client 输入验证漏洞
CVE-2014-1441Core FTP Server 竞争条件漏洞
CVE-2014-1442Core FTP Server 目录遍历漏洞
CVE-2014-1443Core FTP Server 缓冲区溢出漏洞
CVE-2014-3138Xerox DocuShare SQL注入漏洞
CVE-2014-1988Cybozu Garoon 拒绝服务漏洞

显示前 20 条,共 38 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2014-3006

暂无评论


发表评论