Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2003-1439

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

SILC Secure Internet Live Conferencing是一个SSH2的实现。 SILC在口令信息处理上不安全,本地用户可以恢复验证口令。 SILC的passphrase和整个会话过程都保存在内存中,本地攻击者可以用如下方法在内存中搜索到密钥等敏感信息: cdowns@Vader:~$ sudo dd if=/dev/mem of=/home/cdowns/mem.dump

AI Predicted 5.9 Difficulty: Easy EPSS 0.97% · P59
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2003-1439

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Secure Internet Live Conferencing (SILC) 0.9.11 and 0.9.12 stores passwords and sessions in plaintext in memory, which could allow local users to obtain sensitive information.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
SILC Server SSH2本地内存中密码泄露漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
SILC Secure Internet Live Conferencing是一个SSH2的实现。 SILC在口令信息处理上不安全,本地用户可以恢复验证口令。 SILC的passphrase和整个会话过程都保存在内存中,本地攻击者可以用如下方法在内存中搜索到密钥等敏感信息: cdowns@Vader:~$ sudo dd if=/dev/mem of=/home/cdowns/mem.dump | less ~cdowns/mem.dump
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2003-1439

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2003-1439

登录查看更多情报信息。

Vendor Advisories for CVE-2003-1439 (4)

Same Patch Batch · n/a · 2007-10-23 · 66 CVEs total

CVE-2003-1438 BEA Systems WebLogic Server和Express会话共享漏洞
CVE-2003-1458 ttCMS / ttForum Profile.php SQL注入漏洞
CVE-2003-1457 Auerswald COMsuite CTI应用程序弱默认密码漏洞
CVE-2003-1456 Mike Bobbitt album.pl远程任意命令执行漏洞
CVE-2003-1445 RARLAB FAR文件管理器缓冲区溢出漏洞
CVE-2003-1444 Kaspersky Antivirus (KAV)漏洞
CVE-2003-1443 Kaspersky Antivirus (KAV)病毒保护绕过漏洞
CVE-2003-1442 HM220dp ADSL modem WEB管理接口不安全漏洞
CVE-2003-1441 Posadis DNS请求问题区远程拒绝服务漏洞
CVE-2003-1440 SpamProbe远程拒绝服务漏洞
CVE-2003-1446 Rogue变量扩展缓冲区溢出漏洞
CVE-2003-1437 BEA WebLogic密钥库清除文本密码存储漏洞
CVE-2003-1436 Nukebrowser远程包含漏洞
CVE-2003-1435 PHP-Nuke modules.php远程可获取加密后口令漏洞
CVE-2003-1434 login_ldap模块未授权访问漏洞
CVE-2003-1433 Epic Games Unreal Engine多用户拒绝服务攻击漏洞
CVE-2003-1432 Epic Games Unreal Engine内存消耗拒绝服务攻击漏洞
CVE-2003-1431 Epic Games Unreal Engine Client Unreal URL服务拒绝漏洞
CVE-2003-1430 Epic Games Unreal Engine Unreal URL目录遍历漏洞
CVE-2003-1429 Proxomitron Naoko缓冲区溢出漏洞

Showing top 20 of 66 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2003-1439

No comments yet


Leave a comment