目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2015-2918— OrientDB Server Community Edition Studio组件输入验证漏洞

EPSS 0.65% · P71
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2015-2918 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The Studio component in OrientDB Server Community Edition before 2.0.15 and 2.1.x before 2.1.1 does not properly restrict use of FRAME elements, which makes it easier for remote attackers to conduct clickjacking attacks via a crafted web site.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
OrientDB Server Community Edition Studio组件输入验证漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Orient OrientDB Server Community Edition是英国Orient公司的OrientDB(开源的NoSQL数据库管理系统)服务器的一个社区版。Studio是其中的一个web管理界面组件。 OrientDB Server Community Edition 2.0.14及之前的版本和2.1.0版本中的Studio组件存在安全漏洞,该漏洞源于程序没有正确限制使用FRAME元素。远程攻击者可借助特制的Web站点利用该漏洞实施点击劫持攻击。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2015-2918 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2015-2918 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2015-12-31 · 共 33 条

CVE-2015-5995Mediabridge Medialink MWN-WAPR300N和Tenda N3 Wireless N150 权限许可和访问控制漏洞
CVE-2015-7447IBM WebSphere Portal 信息泄露漏洞
CVE-2015-7284ZyXEL NBG-418N Router 跨站请求伪造漏洞
CVE-2015-7283ZyXEL NBG-418N Router 信任管理漏洞
CVE-2015-7282ReadyNet WRT300N-DD Wireless Router 输入验证漏洞
CVE-2015-7281ReadyNet WRT300N-DD Wireless Router 跨站请求伪造漏洞
CVE-2015-7280ReadyNet WRT300N-DD Wireless Router 信任管理漏洞
CVE-2015-7279Amped Wireless R10000 Router 安全漏洞
CVE-2015-7278Amped Wireless R10000 Router 跨站请求伪造漏洞
CVE-2015-7277Amped Wireless R10000 Router 信任管理漏洞
CVE-2015-6020ZyXEL PMG5318-B20A 权限许可和访问控制漏洞
CVE-2015-6019ZyXEL PMG5318-B20A 安全漏洞
CVE-2015-6018ZyXEL PMG5318-B20A diagnostic ping功能权限许可和访问控制漏洞
CVE-2015-6017ZyXEL P-660HW-T1 跨站脚本漏洞
CVE-2015-6016多款ZyXEL路由器信任管理漏洞
CVE-2015-5996Mediabridge Medialink Wireless-N Broadband Router MWN-WAPR300N 跨站请求伪造漏洞
CVE-2015-1947IBM InfoSphere BigInsights 不可信搜索路径漏洞
CVE-2015-5994Mediabridge Medialink MWN-WAPR300N 信任管理漏洞
CVE-2015-2913Orient OrientDB Server Community Edition Studio组件信息泄露漏洞
CVE-2015-2912Orient OrientDB Server Community Edition Studio组件跨站请求伪造漏洞

显示前 20 条,共 33 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2015-2918

暂无评论


发表评论