目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2016-10673— ipip-coffee 安全漏洞

EPSS 0.16% · P37
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2016-10673 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
ipip-coffee queries geolocation information from IP ipip-coffee downloads geolocation resources over HTTP, which leaves it vulnerable to MITM attacks. This could impact the integrity and availability of the data being used to make geolocation decisions by an application.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
敏感数据加密缺失
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
ipip-coffee 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
ipip-coffee是一个适用于Node.js的IP数据库查询模块。 ipip-coffee中存在安全漏洞,该漏洞源于程序通过HTTP下载资源。攻击者可利用该漏洞实施中间人攻击,影响数据的完整性和可用性。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
HackerOneipip-coffee node module All versions -

二、漏洞 CVE-2016-10673 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2016-10673 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · HackerOne · 2018-06-04 · 共 98 条

CVE-2017-16017Sanitize-html 跨站脚本漏洞
CVE-2017-16008i18next 跨站脚本漏洞
CVE-2017-0931html-janitor 跨站脚本漏洞
CVE-2017-0930augustine 路径遍历漏洞
CVE-2017-0928html-janitor 安全漏洞
CVE-2016-10697react-native-baidu-voice-synthesizer 安全漏洞
CVE-2016-10696windows-latestchromedriver 安全漏洞
CVE-2017-16005Http-signature 安全漏洞
CVE-2017-16015Forms 跨站脚本漏洞
CVE-2017-16016Sanitize-html 跨站脚本漏洞
CVE-2017-16014Http-proxy 安全漏洞
CVE-2017-16018Restify 跨站脚本漏洞
CVE-2017-16019GitBook online reader 跨站脚本漏洞
CVE-2017-16020Summit 安全漏洞
CVE-2017-16021uri-js 安全漏洞
CVE-2017-16022Morris.js 跨站脚本漏洞
CVE-2017-16023Decamelize 安全漏洞
CVE-2017-16024sync-exec 安全漏洞
CVE-2017-16025Nes 安全漏洞
CVE-2017-16026Request 安全漏洞

显示前 20 条,共 98 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2016-10673

暂无评论


发表评论