目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2024-39341— Entrust Instant Financial Issuance 安全漏洞

EPSS 0.13% · P32
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2024-39341の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Entrust Instant Financial Issuance (On Premise) Software (formerly known as Cardwizard) 6.10.0, 6.9.0, 6.9.1, 6.9.2, and 6.8.x and earlier leaves behind a configuration file (i.e. WebAPI.cfg.xml) after the installation process. This file can be accessed without authentication on HTTP port 80 by guessing the correct IIS webroot path. It includes system configuration parameter names and values with sensitive configuration values encrypted.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Entrust Instant Financial Issuance 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Entrust Instant Financial Issuance(Entrust Cardwizard)是美国Entrust公司的一个即时金融卡发行解决方案。 Entrust Instant Financial Issuance存在安全漏洞,该漏洞源于安装后留下的配置文件(WebAPI.cfg.xml)未进行适当的访问控制,导致潜在的敏感信息泄露。受影响版本如下:6.10.0、6.9.0、6.9.1、6.9.2、6.8.x及之前版本。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2024-39341の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2024-39341のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2024-09-23 · 16 CVEs total

CVE-2024-41228Aliyun Container Service pouch Container 安全漏洞
CVE-2024-46241PHPGurukul Dairy Farm Shop Management System 安全漏洞
CVE-2024-34331Parallels Desktop Mac 安全漏洞
CVE-2024-47227iRedAdmin 安全漏洞
CVE-2024-39842Centreon 安全漏洞
CVE-2024-39342Entrust Instant Financial Issuance 安全漏洞
CVE-2024-39843Centreon 安全漏洞
CVE-2024-37779WoodWing Elvis DAM 安全漏洞
CVE-2024-44540Ubiquiti AirMax 安全漏洞
CVE-2024-40441Doccano 安全漏洞
CVE-2024-40442Doccano 安全漏洞
CVE-2024-46639HelpDeskZ 安全漏洞
CVE-2024-47222New Cloud MyOffice SDK Collaborative Editing Server 安全漏洞
CVE-2024-42861IEEE 802.1AS 安全漏洞
CVE-2023-46948Temenos T24 安全漏洞

IV. 関連脆弱性

V. CVE-2024-39341へのコメント

まだコメントはありません


コメントを残す