目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-6118— Hamastar MeetingHub Paperless Meetings 安全漏洞

AI 预测 8.1 利用难度: 较易 EPSS 0.48% · P39
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-6118 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Hamastar MeetingHub Paperless Meetings - Plaintext Storage of a Password
来源: CVE Program / CVE List V5
Vulnerability Description
A Plaintext Storage of a Password vulnerability in ebooknote function in Hamastar MeetingHub Paperless Meetings 2021 allows remote attackers to obtain the other users’ credentials and gain access to the product via an XML file.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
来源: CVE Program / CVE List V5
Vulnerability Type
明文存储口令
来源: CVE Program / CVE List V5
Vulnerability Title
Hamastar MeetingHub Paperless Meetings 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Hamastar MeetingHub Paperless Meetings是中国哈玛星(Hamastar)公司的一个无纸化电子会议软件。 Hamastar MeetingHub Paperless Meetings 2021版本存在安全漏洞,该漏洞源于存在ebooKnote函数密码明文存储漏洞,导致远程攻击者可以通过XML文件获取其他用户的凭据并获得对产品的访问权限。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
Hamastar TechnologyMeetingHub Paperless Meetings 2021 -

二、漏洞 CVE-2024-6118 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-6118 的情报信息

登录查看更多情报信息。

CVE-2024-6118 厂商安全公告 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2024-6118

暂无评论


发表评论