目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2015-1322— Ubuntu network-manager包路径遍历漏洞

EPSS 0.02% · P6
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2015-1322の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Directory traversal vulnerability in the Ubuntu network-manager package for Ubuntu (vivid) before 0.9.10.0-4ubuntu15.1, Ubuntu 14.10 before 0.9.8.8-0ubuntu28.1, and Ubuntu 14.04 LTS before 0.9.8.8-0ubuntu7.1 allows local users to change the modem device configuration or read arbitrary files via a .. (dot dot) in the file name in a request to read modem device contexts (com.canonical.NMOfono.ReadImsiContexts).
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Ubuntu network-manager包路径遍历漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Ubuntu(Vivid,开发代号)是英国科能(Canonical)公司和Ubuntu基金会共同开发的一套以桌面应用为主的GNU/Linux操作系统。Ubuntu network-manager是其中的一个网络资源配置软件包。 Ubuntu的network-manager包中存在目录遍历漏洞。本地攻击者可借助请求(读取调制解调器设备内容)中的文件名中的目录遍历字符‘..’利用该漏洞更改调制解调器设备配置,或读取任意文件。以下版本受到影响:Ubuntu(vivid)的network-manager 0.9.
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2015-1322の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2015-1322のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2015-04-29 · 15 CVEs total

CVE-2015-3459Hospira Lifecare PCA输液泵权限许可和访问控制漏洞
CVE-2015-1397Magento Community Edition和Enterprise Edition SQL注入漏洞
CVE-2015-1398Magento Community Edition和Enterprise Edition 目录遍历漏洞
CVE-2015-1399Magento Community Edition和Enterprise Edition PHP远程文件包含漏洞
CVE-2015-3457Magento Community Edition和Enterprise Edition 身份验证绕过漏洞
CVE-2015-3458Magento Community Edition和Enterprise Edition 安全漏洞
CVE-2015-1321Oxide file picker 释放后重用漏洞
CVE-2015-3026Icecast 远程拒绝服务漏洞
CVE-2015-3447Dell SonicWall SonicOS 跨站脚本漏洞
CVE-2015-3448Ruby REST Client 安全漏洞
CVE-2015-0708Cisco IOS和IOS-XE 拒绝服务漏洞
CVE-2015-0709Cisco IOS和IOS-XE 拒绝服务漏洞
CVE-2015-0710Cisco IOS XE Overlay Transport Virtualization 拒绝服务漏洞
CVE-2015-0711Cisco ASR 5000 Series StarOS 拒绝服务漏洞

IV. 関連脆弱性

V. CVE-2015-1322へのコメント

まだコメントはありません


コメントを残す