目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2008-5688— Mediawiki debugging敏感信息泄露漏洞

EPSS 1.13% · P63
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2008-5688の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: CVE Program / CVE List V5
脆弱性説明
MediaWiki 1.8.1, and other versions before 1.13.3, when the wgShowExceptionDetails variable is enabled, sometimes provides the full installation path in a debugging message, which might allow remote attackers to obtain sensitive information via unspecified requests that trigger an uncaught exception.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
Mediawiki debugging敏感信息泄露漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
MediaWiki是一套最早为维基百科量身打造的自由免费的wiki套件。 MediaWiki 1.8.1, 1.13.3之前的其他版本 , 当wgShowExceptionDetails自变量被激活时,在一个degugging信息中提供完整的安装路径信息,这可能会允许远程攻击者可以借助提交未明的请求,获得敏感信息。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2008-5688の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2008-5688のインテリジェンス情報

登录查看更多情报信息。

CVE-2008-5688 厂商安全公告 (1)

CVE-2008-5688 邮件列表归档 (1)

CVE-2008-5688 其他参考 (3)

Same Patch Batch · n/a · 2008-12-19 · 26 CVEs total

CVE-2008-5252mediawiki 跨站请求伪造漏洞
CVE-2008-5683Opera Web 浏览器信息泄露漏洞
CVE-2008-5682Opera Web浏览器XSLT内嵌模板跨站攻击漏洞
CVE-2008-5681Opera Web浏览器9.63版本修复多个安全漏洞
CVE-2008-5680Opera Web 缓冲区溢出漏洞
CVE-2008-5679Opera Web Browser HTML Parsing 堆远程代码执行漏洞
CVE-2008-5691Phonecian Casina FlashAX Active控件缓冲区溢出漏洞
CVE-2008-5690Sun Solaris Kerberos本地拒绝服务漏洞
CVE-2008-5689Sun Solaris IP隧道参数空指针引用漏洞
CVE-2008-5687mediawiki 权限许可和访问控制漏洞
CVE-2008-5686IBM Tivoli Provisioning Manager SOAP命令绕过认证漏洞
CVE-2008-5685Sun Fire Servers IP Spoofing 安全绕过漏洞
CVE-2008-5684Sun Solaris 'libICE' 未明 拒绝服务漏洞
CVE-2008-5692Ipswitch WS_FTP Server Manager 权限绕过漏洞
CVE-2008-5250MediaWiki Wiki页跨站攻击漏洞
CVE-2008-5249MediaWiki 跨站脚本攻击河多个 HTML 注入漏洞
CVE-2008-5086libvirt Local 安全绕过漏洞
CVE-2008-5078GNU Enscript src/psgen.c栈溢出漏洞
CVE-2008-4122Joomla 会话设置cookie泄露漏洞
CVE-2008-1094Barracuda 'index.cgi' SQL注入漏洞

Showing 20 of 26 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2008-5688へのコメント

まだコメントはありません


コメントを残す