Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2006-1023

Quick assessment

Affected
n/a n/a
Exploitation
High exploitation probability; assess promptly
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

HP System Management Homepage(SMH)是美国惠普(HP)公司发布的一个基于Web的界面。该界面可整合和简化对运行HP-UX、Linux和Microsoft Windows操作系统的HP服务器的单系统管理过程。 基于Windows的HP System Management Homepage (SMH) 2.0.0至2.1.4版本中存在目录遍历漏洞。远程攻击者可借助未明向量访问某些文件。

AI Predicted 7.5 Difficulty: Trivial EPSS 5.17% · P92
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2006-1023

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Directory traversal vulnerability in HP System Management Homepage (SMH) 2.0.0 through 2.1.4 on Windows allows remote attackers to access certain files via unspecified vectors.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
HP System Management Homepage目录遍历漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
HP System Management Homepage(SMH)是美国惠普(HP)公司发布的一个基于Web的界面。该界面可整合和简化对运行HP-UX、Linux和Microsoft Windows操作系统的HP服务器的单系统管理过程。 基于Windows的HP System Management Homepage (SMH) 2.0.0至2.1.4版本中存在目录遍历漏洞。远程攻击者可借助未明向量访问某些文件。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2006-1023

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2006-1023

登录查看更多情报信息。

Vendor Advisories for CVE-2006-1023 (6)

Other References for CVE-2006-1023 (1)

Same Patch Batch · n/a · 2006-03-07 · 52 CVEs total

CVE-2006-1014 PHP mb_send_mail多个安全绕过漏洞
CVE-2006-1030 Joomla mod_templatechooser 远程不确定攻击矢量漏洞
CVE-2006-1029 Joomla ‘class.inputfilter.php’ 跨站脚本攻击漏洞
CVE-2006-1024 AddSoft StoreBot 'MgrLogin.ASP' SQL注入漏洞
CVE-2006-1027 Joomla 'feedcreator.class.php'出错信息显示路径漏洞
CVE-2006-1026 Jfacets profileID GET请求漏洞
CVE-2006-1025 AddSoft StoreBot 'Manage.ASP'跨站脚本攻击漏洞
CVE-2006-1028 Joomla 'feedcreator.class.php'拒绝服务漏洞
CVE-2006-1016 Microsoft Internet Explorer安全漏洞
CVE-2006-1015 PHP additional_parameters 参数注入漏洞
CVE-2006-1017 PHP c-client library多个安全绕过漏洞
CVE-2006-1013 SMBlog index.php 任意PHP指令执行漏洞
CVE-2006-0883 OpenSSH远程PAM拒绝服务漏洞
CVE-2006-0741 Linux Kernel ELF File Entry Point本地拒绝服务漏洞
CVE-2006-0555 Linux Kernel NFS 客户端拒绝服务漏洞
CVE-2006-0554 Linux 核心 XFS文件系统本地信息泄露漏洞
CVE-2006-1049 Joomla 多个SQL注入漏洞
CVE-2006-1048 Joomla绕过预设访问限制并得到某些特权漏洞
CVE-2006-1047 Joomla未知影响和攻击矢量漏洞
CVE-2006-1046 Monopd 'server.cpp'远程拒绝服务漏洞

Showing top 20 of 52 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2006-1023

No comments yet


Leave a comment