目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2002-1634— Netware下的Netscape Enterprise Web服务器信息泄露漏洞

一分钟漏洞结论

影响对象
n/a n/a
利用判断
利用概率较高,应尽快评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Netscape Enterprise Web Server是一款商业性质的WEB服务器。 Netscape Enterprise Web Server包含的样例文件对用户的请求缺少正确处理,可导致远程攻击者获得系统相关的敏感信息。 Netscape Enterprise Web Server默认安装后存在多个样例文件,攻击者可以通过请求这些文件获得WEB主目录安装路径信息和其他服务器配置信息。

AI 预测 5.3 利用难度: 较易 EPSS 16.97% · P97

公开利用映射 1

ExploitDB · 1 EDB-21488 [remote]
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2002-1634 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Novell NetWare 5.1 installs sample applications that allow remote attackers to obtain sensitive information via (1) ndsobj.nlm, (2) allfield.jse, (3) websinfo.bas, (4) ndslogin.pl, (5) volscgi.pl, (6) lancgi.pl, (7) test.jse, or (8) env.pl.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Netware下的Netscape Enterprise Web服务器信息泄露漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Netscape Enterprise Web Server是一款商业性质的WEB服务器。 Netscape Enterprise Web Server包含的样例文件对用户的请求缺少正确处理,可导致远程攻击者获得系统相关的敏感信息。 Netscape Enterprise Web Server默认安装后存在多个样例文件,攻击者可以通过请求这些文件获得WEB主目录安装路径信息和其他服务器配置信息。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
- n/a n/a -

二、漏洞 CVE-2002-1634 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2002-1634 的情报信息

登录查看更多情报信息。

CVE-2002-1634 厂商安全公告 (11)

CVE-2002-1634 其他参考 (3)

同批安全公告 · n/a · 2005-03-28 · 共 26 条

CVE-2002-1648 SquirrelMail对恶意HTML格式邮件处理的漏洞
CVE-2005-0469 多个Telnet客户端slc_add_reply() 缓冲区溢出漏洞
CVE-2005-0468 Telnet客户端env_opt_add() 缓冲区溢出漏洞
CVE-2004-1773 GNU Sharutils多个缓冲区溢出漏洞
CVE-2004-1772 GNU Sharutils shar命令行解析缓冲区溢出漏洞
CVE-2002-1656 X-News不安全用户数据库权限漏洞
CVE-2002-1655 Netscape Enterprise Server Web Publisher拒绝服务攻击漏洞
CVE-2002-1654 Netscape企业Web服务器蛮力授权攻击漏洞
CVE-2002-1653 Cryptcat加密连接弱点
CVE-2002-1652 CGIEmail远程缓冲区溢出漏洞
CVE-2002-1651 Verity Search97错误页面跨站脚本漏洞
CVE-2002-1650 SquirrelMail拼写检查器漏洞
CVE-2002-1649 SquirrelMail对恶意HTML格式邮件处理的漏洞
CVE-2002-1635 Oracle 9i Application Server源代码漏洞
CVE-2002-1647 Slash Slashcode密码泄露漏洞
CVE-2002-1646 SSH Communications SSH AllowedAuthentications配置存在漏洞
CVE-2002-1645 SSH Communications Secure Shell Windows客户端URLCatcher缓冲区溢出漏洞
CVE-2002-1644 SSH Communications SSH Server权限提升漏洞
CVE-2002-1643 Real Networks Helix Universal Server RTSP transport字段远程缓冲区溢出漏洞
CVE-2002-1642 PostgreSQL VACUUM命令数据丢失漏洞

显示前 20 条,共 26 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2002-1634

暂无评论


发表评论