目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2008-5685— Sun Fire Servers IP Spoofing 安全绕过漏洞

一分钟漏洞结论

影响对象
n/a n/a
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Sun Fire 是高性能的服务器的系列标号。 Sun Fire和Netra平台上的Sun ScApp firmware 5.18.x版本, 5.19.x版本,以及5.20.0版本至5.20.10版本允许远程攻击者可以借助伪造的IP信息包,访问System Controller (SC), system console, 并可能访问主机操作系统, 引起拒绝服务 (关闭或重新启动)。

AI 预测 7.5 利用难度: 中等 EPSS 2.65% · P84
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2008-5685 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Sun ScApp firmware 5.18.x, 5.19.x, and 5.20.0 through 5.20.10 on Sun Fire and Netra platforms allows remote attackers to access the System Controller (SC), the system console, and possibly the host OS, and cause a denial of service (shutdown or reboot), via spoofed IP packets.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Sun Fire Servers IP Spoofing 安全绕过漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Sun Fire 是高性能的服务器的系列标号。 Sun Fire和Netra平台上的Sun ScApp firmware 5.18.x版本, 5.19.x版本,以及5.20.0版本至5.20.10版本允许远程攻击者可以借助伪造的IP信息包,访问System Controller (SC), system console, 并可能访问主机操作系统, 引起拒绝服务 (关闭或重新启动)。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
- n/a n/a -

二、漏洞 CVE-2008-5685 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2008-5685 的情报信息

登录查看更多情报信息。

CVE-2008-5685 厂商安全公告 (4)

CVE-2008-5685 其他参考 (3)

同批安全公告 · n/a · 2008-12-19 · 共 26 条

CVE-2008-5252 mediawiki 跨站请求伪造漏洞
CVE-2008-5683 Opera Web 浏览器信息泄露漏洞
CVE-2008-5682 Opera Web浏览器XSLT内嵌模板跨站攻击漏洞
CVE-2008-5681 Opera Web浏览器9.63版本修复多个安全漏洞
CVE-2008-5680 Opera Web 缓冲区溢出漏洞
CVE-2008-5679 Opera Web Browser HTML Parsing 堆远程代码执行漏洞
CVE-2008-5691 Phonecian Casina FlashAX Active控件缓冲区溢出漏洞
CVE-2008-5690 Sun Solaris Kerberos本地拒绝服务漏洞
CVE-2008-5689 Sun Solaris IP隧道参数空指针引用漏洞
CVE-2008-5688 Mediawiki debugging敏感信息泄露漏洞
CVE-2008-5687 mediawiki 权限许可和访问控制漏洞
CVE-2008-5686 IBM Tivoli Provisioning Manager SOAP命令绕过认证漏洞
CVE-2008-5684 Sun Solaris 'libICE' 未明 拒绝服务漏洞
CVE-2008-5692 Ipswitch WS_FTP Server Manager 权限绕过漏洞
CVE-2008-5250 MediaWiki Wiki页跨站攻击漏洞
CVE-2008-5249 MediaWiki 跨站脚本攻击河多个 HTML 注入漏洞
CVE-2008-5086 libvirt Local 安全绕过漏洞
CVE-2008-5078 GNU Enscript src/psgen.c栈溢出漏洞
CVE-2008-4122 Joomla 会话设置cookie泄露漏洞
CVE-2008-1094 Barracuda 'index.cgi' SQL注入漏洞

显示前 20 条,共 26 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2008-5685

暂无评论


发表评论