目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2009-4232— Jonijnm Kide Shoutbox 'index.php' 授权问题漏洞

一分钟漏洞结论

影响对象
n/a n/a
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Joomla!是一套在国外相当知名的内容管理系统。Joomla!的Kide Shoutbox (com_kide) 组件没有正确执行验证,远程攻击者可以通过对index.php的一个insertar操作向任意账户名传递信息。注意:信息起源未知,细节可以从第三方信息单独获得。

AI 预测 7.5 利用难度: 极易 EPSS 1.01% · P60
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2009-4232 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
The Kide Shoutbox (com_kide) component 0.4.6 for Joomla! does not properly perform authentication, which allows remote attackers to post messages with an arbitrary account name via an insertar action to index.php. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Jonijnm Kide Shoutbox 'index.php' 授权问题漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Joomla!是一套在国外相当知名的内容管理系统。Joomla!的Kide Shoutbox (com_kide) 组件没有正确执行验证,远程攻击者可以通过对index.php的一个insertar操作向任意账户名传递信息。注意:信息起源未知,细节可以从第三方信息单独获得。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
- n/a n/a -

二、漏洞 CVE-2009-4232 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2009-4232 的情报信息

登录查看更多情报信息。

CVE-2009-4232 厂商安全公告 (1)

同批安全公告 · n/a · 2009-12-08 · 共 21 条

CVE-2009-4234 Micronet Network Access Controller 'error_user.shtml' 跨站脚本攻击漏洞
CVE-2009-3994 denton_woods DevIL 'il_dicom.c' 栈缓冲溢出漏洞
CVE-2009-2843 apple mac_os_x applets证书加密问题漏洞
CVE-2009-2749 IBM WebSphere Application Server Communications Enabled Applications 加密问题漏洞
CVE-2009-4228 xfig 'u_bound.c'缓冲区溢出漏洞
CVE-2009-4227 Xfig和'f_readold.c'文件解析栈溢出漏洞
CVE-2009-4226 sun opensolaris IP模块竞争条件错误漏洞
CVE-2009-4225 CA eTrust PestPatrol'ppctl.dl'PestPatrol ActiveX控件栈缓冲溢出漏洞
CVE-2009-3586 CoreHTTP 'src/http.c'单字节溢出溢出漏洞
CVE-2009-4235 Tim_hockin acpid '/var/log/acpid'敏感信息泄露漏洞
CVE-2009-1298 linux kernel 'net/ipv4/ip_fragment.c'缓冲区溢出漏洞
CVE-2009-4233 Youjoomla YJ Whois 'mod_yj_whois.php'跨站脚本攻击漏洞
CVE-2009-4231 Basic-cms SweetRice 'plugins.php' 目录遍历漏洞
CVE-2009-4230 ruven_pillay iipimage_server缓冲区溢出漏洞
CVE-2009-4229 ActiveWebSoftwares Active Bids 多个SQL注入漏洞
CVE-2009-4033 Tim_hockin acpid 权限许可和敏感信息泄露漏洞
CVE-2009-4236 EC-CUBE 'LC_Page_Admin_Customer_SearchCustomer.php' 信息泄露漏洞
CVE-2009-3844 HP OpenView Data Protector Application Recovery Manager栈缓冲区溢出漏洞
CVE-2009-1569 Novell iPrint Client缓冲区溢出漏洞
CVE-2009-1568 Novell iprint_client 'ienipp.ocx' 缓冲区溢出漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2009-4232

暂无评论


发表评论