目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2020-15526— Red Gate Software Redgate SQL Monitor 信息泄露漏洞

EPSS 0.13% · P31
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2020-15526の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
In Redgate SQL Monitor 7.1.4 through 10.1.6 (inclusive), the scope for disabling some TLS security certificate checks can extend beyond that defined by various options on the Configuration > Notifications pages to disable certificate checking for alert notifications. These TLS security checks are also ignored during monitoring of VMware machines. This would make SQL Monitor vulnerable to potential man-in-the-middle attacks when sending alert notification emails, posting to Slack or posting to webhooks. The vulnerability is fixed in version 10.1.7.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Red Gate Software Redgate SQL Monitor 信息泄露漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Red Gate Software Redgate SQL Monitor是英国Red Gate Software公司的一款数据库监控工具。该产品支持Microsoft SQL Server监视、警报和分析等。 Red Gate Software Redgate SQL Monitor 7.1.4版本至10.1.6版本中存在安全漏洞,该漏洞源于在关闭TLS安全证书检查时,影响的范围会超出Configuration > Notifications页面中所规定的范围。攻击者可利用该漏洞进行中间人攻击。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2020-15526の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2020-15526のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2020-07-09 · 16 CVEs total

CVE-2020-76927.4 HIGHImproper Authorization
CVE-2020-76935.3 MEDIUMDenial of Service (DoS)
CVE-2020-9377D-Link DIR-610 代码注入漏洞
CVE-2020-9376D-Link DIR-610 信息泄露漏洞
CVE-2020-7457FreeBSD 资源管理错误漏洞
CVE-2020-7458FreeBSD 缓冲区错误漏洞
CVE-2020-13992Klemen Stirn HESK 跨站脚本漏洞
CVE-2020-13993Klemen Stirn HESK SQL注入漏洞
CVE-2020-13994Klemen Stirn HESK 代码注入漏洞
CVE-2020-10756libslirp 缓冲区错误漏洞
CVE-2020-13131Yubico libykpiv 缓冲区错误漏洞
CVE-2020-13132Yubico libykpiv 加密问题漏洞
CVE-2020-15000Yubico YubiKey 5 安全漏洞
CVE-2020-15001Yubico YubiKey 5 NFC 信息泄露漏洞
CVE-2020-15299WordPress KingComposer 跨站脚本漏洞

IV. 関連脆弱性

V. CVE-2020-15526へのコメント

まだコメントはありません


コメントを残す