目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2008-6770— Peterselie YourPlace 根目录"users.txt" 信息泄露漏洞

一分钟漏洞结论

影响对象
n/a n/a
利用判断
利用概率较高,应尽快评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

YourPlace 1.0.2及之前版本在web根下储存敏感信息而未赋予足够的访问权限,这使得远程攻击者可以借助一个对users.txt的直接请求,下载一个包含用户信任证书的数据库。

AI 预测 9.1 利用难度: 极易 EPSS 5.90% · P93

公开利用映射 1

获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2008-6770 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
YourPlace 1.0.2 and earlier stores sensitive information under the web root with insufficient access control, which allows remote attackers to a database containing user credentials via a direct request for users.txt.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Peterselie YourPlace 根目录"users.txt" 信息泄露漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
YourPlace 1.0.2及之前版本在web根下储存敏感信息而未赋予足够的访问权限,这使得远程攻击者可以借助一个对users.txt的直接请求,下载一个包含用户信任证书的数据库。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
- n/a n/a -

二、漏洞 CVE-2008-6770 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2008-6770 的情报信息

登录查看更多情报信息。

CVE-2008-6770 厂商安全公告 (3)

CVE-2008-6770 公开利用代码 (1)

同批安全公告 · n/a · 2009-04-29 · 共 23 条

CVE-2009-1485 emuleplus emule_plus拒绝服务漏洞
CVE-2009-1478 Sun Solaris DTrace Handler IOCTL Request 多个本地拒绝服务漏洞
CVE-2009-1431 Symantec Alert Management System 2 安全漏洞
CVE-2009-1430 Symantec杀毒软件 Intel Alert Originator服务栈溢出漏洞
CVE-2009-1429 Symantec杀毒软件Intel LANDesk Common Base Agent服务任意代码执行漏洞
CVE-2009-1428 Symantec Log Viewer 'ccLgView.exe'多个跨站脚本攻击漏洞
CVE-2009-0719 HP-UX 'useradd'本地未授权访问漏洞
CVE-2009-1489 FunGamez 'includes/user.php'本地文件包含和SQL注入漏洞
CVE-2009-1488 FunGamez 'admin/load.php'目录遍历漏洞
CVE-2009-1487 FunGamez 'pages/login.php'SQL注入漏洞
CVE-2009-1486 Ninjadesigns Flatchat 'pmscript.php'目录遍历漏洞
CVE-2008-6768 Shopsystem-Forum K&S Shopsystem 'admin/editor/images.php'未限制文件上传漏洞
CVE-2009-1484 Gecad Axigen Mail Server web邮件界面跨站脚本攻击漏洞
CVE-2009-1483 Studio Lounge Address Book'upload-file.php'未限制文件上传漏洞
CVE-2009-1482 MoinMoin 'AttachFile.py'多个跨站脚本攻击漏洞
CVE-2009-1481 Pjhome PuterJam's Blog PJBlog3 'action.asp' SQL注入漏洞
CVE-2009-1480 Pragyan CMS 'index.php' SQL注入漏洞
CVE-2008-6774 peterselie yourplace 'internettoolbar/edit.php'权限许可和访问控制漏洞
CVE-2008-6773 Peterselie YourPlace 'user/internettoolbar/edit.php'静态代码注入漏洞
CVE-2008-6772 Peterselie YourPlace 'login/register_form.php'绕过权限漏洞

显示前 20 条,共 23 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2008-6770

暂无评论


发表评论