目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2015-2913— Orient OrientDB Server Community Edition Studio组件信息泄露漏洞

EPSS 0.37% · P59
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2015-2913 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
server/network/protocol/http/OHttpSessionManager.java in the Studio component in OrientDB Server Community Edition before 2.0.15 and 2.1.x before 2.1.1 improperly relies on the java.util.Random class for generation of random Session ID values, which makes it easier for remote attackers to predict a value by determining the internal state of the PRNG in this class.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Orient OrientDB Server Community Edition Studio组件信息泄露漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Orient OrientDB Server Community Edition是英国Orient公司的OrientDB(开源的NoSQL数据库管理系统)服务器的一个社区版。Studio是其中的一个web管理界面组件。 Orient OrientDB Server Community Edition 2.0.14及之前的版本和2.1.0版本中的Studio组件的server/network/protocol/http/OHttpSessionManager.java文件中存在安全漏洞,该漏洞源于java.
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2015-2913 的公开POC

#POC 描述源链接神龙链接
1Nonehttps://github.com/andikahilmy/CVE-2015-2913-orientdb-vulnerablePOC详情
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2015-2913 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2015-12-31 · 共 33 条

CVE-2015-5995Mediabridge Medialink MWN-WAPR300N和Tenda N3 Wireless N150 权限许可和访问控制漏洞
CVE-2015-7447IBM WebSphere Portal 信息泄露漏洞
CVE-2015-7284ZyXEL NBG-418N Router 跨站请求伪造漏洞
CVE-2015-7283ZyXEL NBG-418N Router 信任管理漏洞
CVE-2015-7282ReadyNet WRT300N-DD Wireless Router 输入验证漏洞
CVE-2015-7281ReadyNet WRT300N-DD Wireless Router 跨站请求伪造漏洞
CVE-2015-7280ReadyNet WRT300N-DD Wireless Router 信任管理漏洞
CVE-2015-7279Amped Wireless R10000 Router 安全漏洞
CVE-2015-7278Amped Wireless R10000 Router 跨站请求伪造漏洞
CVE-2015-7277Amped Wireless R10000 Router 信任管理漏洞
CVE-2015-6020ZyXEL PMG5318-B20A 权限许可和访问控制漏洞
CVE-2015-6019ZyXEL PMG5318-B20A 安全漏洞
CVE-2015-6018ZyXEL PMG5318-B20A diagnostic ping功能权限许可和访问控制漏洞
CVE-2015-6017ZyXEL P-660HW-T1 跨站脚本漏洞
CVE-2015-6016多款ZyXEL路由器信任管理漏洞
CVE-2015-5996Mediabridge Medialink Wireless-N Broadband Router MWN-WAPR300N 跨站请求伪造漏洞
CVE-2015-1947IBM InfoSphere BigInsights 不可信搜索路径漏洞
CVE-2015-5994Mediabridge Medialink MWN-WAPR300N 信任管理漏洞
CVE-2015-2918OrientDB Server Community Edition Studio组件输入验证漏洞
CVE-2015-2912Orient OrientDB Server Community Edition Studio组件跨站请求伪造漏洞

显示前 20 条,共 33 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2015-2913

暂无评论


发表评论