IBM客户端安全密码管理器允许用户通过指纹认证应用表单。 IBM客户端安全密码管理器在处理用户认证信息交互时存在漏洞,远程攻击者可能非授权获取认证信息。 IBM客户端安全密码管理器将其配置情况映射到应用程序的"窗口名称"属性,因此恶意的攻击者可以通过钓鱼或跨站脚本等方式诱骗用户访问带有特定标题名称的网页,诱使用户发送认证凭据信息,进而获得非授权访问。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2006-5151 | HP-UX Ignite-UX远程非授权访问及权限提升漏洞 | |
| CVE-2006-5152 | Microsoft Internet Explorer 跨站脚本攻击漏洞 | |
| CVE-2006-5153 | Sunbelt Kerio个人防火墙fwdrv.sys和khips.sys驱动错误拒绝服务攻击漏洞 | |
| CVE-2006-5154 | DeluxeBB 'sig.php'远程文件包含漏洞 | |
| CVE-2006-5155 | VideoDB 'PDF.PHP'远程文件包含漏洞 | |
| CVE-2006-5156 | McAfee EPolicy Orchestrator和ProtectionPilot HTTP Server远程缓冲区溢出漏洞 | |
| CVE-2006-5157 | Trend Micro OfficeScan 'ATXCONSOLE.OCX' ActiveX控件格式串处理漏洞 | |
| CVE-2006-5158 | Linux Kernel NFS锁定管理拒绝服务漏洞 | |
| CVE-2006-5159 | Mozilla Firefox 基于堆栈的缓冲区溢出漏洞 | |
| CVE-2006-5160 | 已注销:Mozilla Firefox多个未指定的Javascript漏洞 | |
| CVE-2006-5162 | Microsoft IE超长Content-Type字段处理'wininet.dll'拒绝服务漏洞 | |
| CVE-2006-5163 | IBM Informix Dynamic Server '/tmp/installserver.txt'符号链接漏洞 |
No comments yet