目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2002-1647— Slash Slashcode密码泄露漏洞

一分钟漏洞结论

影响对象
n/a n/a
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Slash Slashcode中的快速登录当错误密码提供时不能重定向用户到备用的URL,远程的web站点可以通过读取来自Referrer URL的用户名和密码更容易的猜测正确的密码。

AI 预测 5.3 利用难度: 较易 EPSS 1.53% · P72
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2002-1647 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
The quick login feature in Slash Slashcode does not redirect the user to an alternate URL when the wrong password is provided, which makes it easier for remote web sites to guess the proper passwords by reading the username and password from the Referrer URL.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Slash Slashcode密码泄露漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Slash Slashcode中的快速登录当错误密码提供时不能重定向用户到备用的URL,远程的web站点可以通过读取来自Referrer URL的用户名和密码更容易的猜测正确的密码。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
- n/a n/a -

二、漏洞 CVE-2002-1647 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2002-1647 的情报信息

登录查看更多情报信息。

CVE-2002-1647 厂商安全公告 (1)

CVE-2002-1647 邮件列表归档 (2)

同批安全公告 · n/a · 2005-03-28 · 共 26 条

CVE-2002-1648 SquirrelMail对恶意HTML格式邮件处理的漏洞
CVE-2005-0469 多个Telnet客户端slc_add_reply() 缓冲区溢出漏洞
CVE-2005-0468 Telnet客户端env_opt_add() 缓冲区溢出漏洞
CVE-2004-1773 GNU Sharutils多个缓冲区溢出漏洞
CVE-2004-1772 GNU Sharutils shar命令行解析缓冲区溢出漏洞
CVE-2002-1656 X-News不安全用户数据库权限漏洞
CVE-2002-1655 Netscape Enterprise Server Web Publisher拒绝服务攻击漏洞
CVE-2002-1654 Netscape企业Web服务器蛮力授权攻击漏洞
CVE-2002-1653 Cryptcat加密连接弱点
CVE-2002-1652 CGIEmail远程缓冲区溢出漏洞
CVE-2002-1651 Verity Search97错误页面跨站脚本漏洞
CVE-2002-1650 SquirrelMail拼写检查器漏洞
CVE-2002-1649 SquirrelMail对恶意HTML格式邮件处理的漏洞
CVE-2002-1634 Netware下的Netscape Enterprise Web服务器信息泄露漏洞
CVE-2002-1646 SSH Communications SSH AllowedAuthentications配置存在漏洞
CVE-2002-1645 SSH Communications Secure Shell Windows客户端URLCatcher缓冲区溢出漏洞
CVE-2002-1644 SSH Communications SSH Server权限提升漏洞
CVE-2002-1643 Real Networks Helix Universal Server RTSP transport字段远程缓冲区溢出漏洞
CVE-2002-1642 PostgreSQL VACUUM命令数据丢失漏洞
CVE-2002-1641 Oracle Web Cache远程缓冲区溢出漏洞

显示前 20 条,共 26 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2002-1647

暂无评论


发表评论