目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2020-6750— GNOME Glib 信息泄露漏洞

EPSS 0.59% · P69
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2020-6750の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
GSocketClient in GNOME GLib through 2.62.4 may occasionally connect directly to a target address instead of connecting via a proxy server when configured to do so, because the proxy_addr field is mishandled. This bug is timing-dependent and may occur only sporadically depending on network delays. The greatest security relevance is in use cases where a proxy is used to help with privacy/anonymity, even though there is no technical barrier to a direct connection. NOTE: versions before 2.60 are unaffected.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
GNOME Glib 信息泄露漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
GNOME Glib是一套用于创建图形用户界面的多平台工具包,是GTK+和GNOME工程的基础底层核心程序库。 GNOME GLib 2.62.4及之前版本(2.60之前版本不受影响)中的GSocketClient存在安全漏洞,该漏洞源于程序没有正确处理proxy_addr字段。攻击者可利用该漏洞将GSocketClient直接连接到目标地址而不是通过代理服务器进行连接。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2020-6750の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2020-6750のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2020-01-09 · 56 CVEs total

CVE-2019-20182WordPress FooGallery 安全漏洞
CVE-2019-20373LTSP LDM 安全漏洞
CVE-2012-3810Samsung Kies 安全漏洞
CVE-2020-6758Rasilient PixelStor 5000 跨站脚本漏洞
CVE-2020-6757Rasilient PixelStor 5000 安全漏洞
CVE-2020-5504phpMyAdmin SQL注入漏洞
CVE-2020-6756Rasilient PixelStor 5000 安全漏洞
CVE-2019-20181WordPress awesome-support 跨站脚本漏洞
CVE-2019-20184KeePass 安全漏洞
CVE-2012-2950Gateway Geomatics MapServer for Windows 代码问题漏洞
CVE-2019-20183Employee Records System 安全漏洞
CVE-2012-2931TinyWebGallery 安全漏洞
CVE-2012-2226Invision Power Board 代码问题漏洞
CVE-2012-1915CodeIgniter 跨站脚本漏洞
CVE-2019-18859Digi AnywhereUSB 跨站脚本漏洞
CVE-2019-20372F5 Nginx 环境问题漏洞
CVE-2020-6168WordPress Minimal Coming Soon & Maintenance Mode 安全漏洞
CVE-2020-6166WordPress Minimal Coming Soon & Maintenance Mode 安全漏洞
CVE-2012-1261Scrutinizer多个安全漏洞
CVE-2012-1260Plixer Scrutinizer NetFlow & sFlow Analyzer 跨站脚本漏洞

Showing 20 of 56 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2020-6750へのコメント

まだコメントはありません


コメントを残す