Lyris ListManager 5.0至8.9b的MSDE版本将数据库中的sa帐户配置为使用具有小型搜索空间的密码("lyris"且最多5位,可能来自进程ID),远程攻击者可以通过强力攻击获取访问权。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2005-3651 | Ethereal OSPF协议处理单元栈溢出漏洞 | |
| CVE-2005-4142 | Lyris ListManager远程命令执行漏洞 | |
| CVE-2005-4143 | Lyris Listmanager多个SQL注入漏洞 | |
| CVE-2005-4144 | Lyris Listmanager多个SQL注入漏洞 | |
| CVE-2005-4146 | Lyris Listmanager TCLHTTPd服务多个信息泄露漏洞 | |
| CVE-2005-4147 | Lyris Listmanager TCLHTTPd服务多个信息泄露漏洞 | |
| CVE-2005-4148 | Lyris ListManager隐藏的变量信息泄露漏洞 | |
| CVE-2005-4149 | Lyris ListManager信息泄露漏洞 | |
| CVE-2005-4150 | Computer Associates CleverPath Portal登录页面跨站脚本攻击漏洞 | |
| CVE-2005-4151 | PGP Desktop Wipe Free Space Assistant不适当的磁盘擦除漏洞 |
暂无评论