目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2002-0786— Critical Path InJoin Directory Server文件泄露漏洞

一分钟漏洞结论

影响对象
n/a n/a
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Critical Path提供一款支持LDAP (Lightweight Directory Access Protocol)的目录服务器InJoin,InJoin Directory Server可使用在Microsoft Windows和Unix操作系统下,iCon提供InJoin Directory Server WEB管理接口功能。 iCon对用户提供给日志条目参数的数据缺少正确充分的检查,可导致远程攻击者在登录iCon WEB接口后以iCon进程的权限在目标系统上查看任意文件。 合法用户名和密码

AI 预测 6.5 利用难度: 较易 EPSS 3.19% · P87

公开利用映射 1

ExploitDB · 1 EDB-21445 [remote]
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2002-0786 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
iCon administrative web server for Critical Path inJoin Directory Server 4.0 allows authenticated inJoin administrators to read arbitrary files by specifying the target file in the LOG parameter.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Critical Path InJoin Directory Server文件泄露漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Critical Path提供一款支持LDAP (Lightweight Directory Access Protocol)的目录服务器InJoin,InJoin Directory Server可使用在Microsoft Windows和Unix操作系统下,iCon提供InJoin Directory Server WEB管理接口功能。 iCon对用户提供给日志条目参数的数据缺少正确充分的检查,可导致远程攻击者在登录iCon WEB接口后以iCon进程的权限在目标系统上查看任意文件。 合法用户名和密码
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
- n/a n/a -

二、漏洞 CVE-2002-0786 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2002-0786 的情报信息

登录查看更多情报信息。

CVE-2002-0786 厂商安全公告 (2)

CVE-2002-0786 邮件列表归档 (1)

同批安全公告 · n/a · 2002-07-26 · 共 50 条

CVE-2002-0779 Novell BorderManager FTP-Proxy远程拒绝服务攻击漏洞
CVE-2002-0787 Critical Path InJoin Directory Server跨站脚本执行漏洞
CVE-2002-0796 Sun Solaris snmpdx远程格式串溢出漏洞
CVE-2002-0797 Sun Solaris mibiisa远程缓冲区溢出漏洞
CVE-2002-0798 HP-UX SD数据查看存在拒绝服务漏洞
CVE-2002-0799 YoungZSoft CMailServer远程缓冲区溢出漏洞
CVE-2002-0800 工作资源BadBlue目录内容泄漏漏洞
CVE-2002-0793 QNX RTOS CRTTrap存在文件泄露漏洞
CVE-2002-0781 Novell BorderManager代理存在拒绝服务漏洞
CVE-2002-0780 Novell BorderManager IP/IPX网关远程拒绝服务攻击漏洞
CVE-2002-0782 Novell BorderManager远程连接表耗尽拒绝服务攻击漏洞
CVE-2002-0775 Hosting Controller browse.asp漏洞
CVE-2002-0774 Hosting Controller存在默认帐户漏洞
CVE-2002-0773 Hosting Controller导入Root目录脚本命令执行漏洞
CVE-2002-0772 Hosting Controller DSNManger目录遍历漏洞
CVE-2002-0771 ViewCVS跨站脚本执行漏洞
CVE-2002-0770 id Software Quake II服务器远程信息泄露漏洞
CVE-2002-0769 Cisco ATA-186 WEB管理接口访问验证可绕过漏洞
CVE-2002-0767 Richard Gooch SimpleInit 开放文件描述符漏洞
CVE-2002-0764 Phorum远程命令执行漏洞

显示前 20 条,共 50 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2002-0786

暂无评论


发表评论