目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2009-3068— Adobe RoboHelp Server不受限文件上传漏洞

AI 预测 9.8 利用难度: 较易 EPSS 78.18% · P100
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2009-3068 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Unrestricted file upload vulnerability in the RoboHelpServer Servlet (robohelp/server) in Adobe RoboHelp Server 8 allows remote attackers to execute arbitrary code by uploading a Java Archive (.jsp) file during a PUBLISH action, then accessing it via a direct request to the file in the robohelp/robo/reserved/web directory under its sessionid subdirectory, as demonstrated by the vd_adobe module in VulnDisco Pack Professional 8.7 through 8.11.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Adobe RoboHelp Server不受限文件上传漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Adobe RoboHelp是美国奥多比(Adobe)公司的一套专业创作工具。该工具可用于开发帮助系统、电子教学内容、知识库等。 Adobe RoboHelp Server 8版本中的RoboHelpServer Servlet (robohelp/server)中存在不受限文件上传漏洞。远程攻击者可在执行PUBLISH操作期间通过上传Java Archive (.jsp)文件执行任意代码,并借助对robohelp/robo/reserved/web目录下sessionid子目录中的文件的直接请求访问该文
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

神龙十问 — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2009-3068 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2009-3068 的情报信息

登录查看更多情报信息。

CVE-2009-3068 厂商安全公告 (5)

CVE-2009-3068 安全博客文章 (2)

CVE-2009-3068 其他参考 (5)

同批安全公告 · n/a · 2009-09-04 · 共 12 条

CVE-2009-2697GNOME Display Manager安全绕过漏洞
CVE-2009-2946debian远程代码执行漏洞
CVE-2009-3081uiga church_portal SQL注入漏洞
CVE-2009-3082Snow Hall Silurus System 'wcategory.php' SQL注入漏洞
CVE-2008-7161fortinet fortigate-1000 权限许可和访问控制漏洞
CVE-2008-7162Heroshare Hero Super Player 3000缓冲区溢出漏洞
CVE-2008-7163SineCms 'index.php' 目录遍历漏洞
CVE-2008-7164Ryo-Oh-Ki Shareaza多个未明漏洞
CVE-2008-7165Alice Gate2 Plus Wi-Fi Router 跨站请求伪造漏洞
CVE-2008-7166BitTorrent和uTorrent 缓冲区溢出漏洞
CVE-2009-2521Microsoft Internet Information Services 资源管理错误漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2009-3068

暂无评论


发表评论