目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2023-46918— Fedir Tsapana Simple HTTP Server PLUS 安全漏洞

EPSS 0.08% · P23
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2023-46918の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Phlox com.phlox.simpleserver.plus (aka Simple HTTP Server PLUS) 1.8.1-plus has an Android manifest file that contains an entry with the android:allowBackup attribute set to true. This could be leveraged by an attacker with physical access to the device.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Fedir Tsapana Simple HTTP Server PLUS 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Fedir Tsapana Simple HTTP Server PLUS是Fedir Tsapana公司的一个允许您运行具有静态内容的小型本地 HTTP 服务器的应用程序。 Fedir Tsapana Simple HTTP Server PLUS 1.8.1-plus及之前版本存在安全漏洞,该漏洞源于应用程序包含硬编码的 AES 加密密钥,有权访问应用程序源代码或二进制文件的攻击者可以提取此密钥,从而使加密机制失效。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2023-46918の公開POC

#POC説明ソースリンクShenlongリンク
1CVE-2023-46918 | CVE-2023-46919https://github.com/actuator/com.phlox.simpleserverPOC詳細
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2023-46918のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2023-12-27 · 16 CVEs total

CVE-2023-40038CommScope Arris DG860A 安全漏洞
CVE-2023-43481TCL BrowseHere 安全漏洞
CVE-2023-43955TV Bro 安全漏洞
CVE-2023-46919SFedir Tsapana Simple HTTP Server PLUS 安全漏洞
CVE-2023-47882Kami YI HOME 安全漏洞
CVE-2023-47883vlady-mix TV Browser 安全漏洞
CVE-2023-49000ArtistScope ArtisBrowser 安全漏洞
CVE-2023-49001Indi Browser 安全漏洞
CVE-2023-49002Phone Dialer-voice Call Dialer 安全漏洞
CVE-2023-49003Simple Dialer 安全漏洞
CVE-2023-51074Jayway JsonPath 安全漏洞
CVE-2023-51075Hutool 安全漏洞
CVE-2023-51079MVEL 安全漏洞
CVE-2023-51080Hutool 安全漏洞
CVE-2023-51084hyavijava 安全漏洞

IV. 関連脆弱性

V. CVE-2023-46918へのコメント

まだコメントはありません


コメントを残す