KDE是一个运行于类Unix操作系统的桌面环境。 KDE 3.2.x及3.3.0至3.3.2版本中存在信息泄露漏洞。 在保存用户手工输入或由 SMB 协议处理器创建的SMB用户凭证时,KDE以明文方式将用户凭证保存于用户的.desktop文件中,而该文件是所有人可读的。使得本地用户可以获取SMB用户名和密码,从而获得远程资源。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2004-1161 | rssh 命令执行漏洞 | |
| CVE-2004-1170 | a2ps filename 命令执行漏洞 | |
| CVE-2004-1169 | SAP MaxDB WebTools 拒绝服务漏洞 | |
| CVE-2004-1168 | MaxDB WebTools WebDav 缓冲区溢出漏洞 | |
| CVE-2004-1167 | Gentoo Mirrorselect 文件覆盖漏洞 | |
| CVE-2004-1166 | Microsoft Internet Explorer 代码注入漏洞 | |
| CVE-2004-1165 | Konqueror FTP 命令执行漏洞 | |
| CVE-2004-1164 | Cisco CNSNetworkRegistrar lock 远程拒绝服务漏洞 | |
| CVE-2004-1163 | Cisco CNS CCM 拒绝服务漏洞 | |
| CVE-2004-1162 | scponly unison 命令执行漏洞 | |
| CVE-2004-0915 | ViewCVS repository 弱安全机制漏洞 | |
| CVE-2004-1160 | Netscape NetscapeBrowser 窗口劫持漏洞 | |
| CVE-2004-1158 | Konquero 窗口劫持漏洞 | |
| CVE-2004-1157 | Opera 注入漏洞 | |
| CVE-2004-1156 | Mozilla浏览器跨域标签窗口形式领域的研究热点漏洞 | |
| CVE-2004-1155 | Microsoft Internet Explorer 安全漏洞 | |
| CVE-2004-1122 | Apple Safari 对话框欺骗漏洞 | |
| CVE-2004-1067 | CyrusIMAPServer mysasl_canon_user 缓冲区溢出漏洞 | |
| CVE-2004-1026 | imlib image handler 整数溢出漏洞 | |
| CVE-2004-0993 | HP hpsockd 拒绝服务漏洞 |
No comments yet