目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2010-3073— Arg0 EncFS 'SSL_Cipher.cpp'加密问题漏洞

AI 预测 5.5 利用难度: 中等 EPSS 0.71% · P50

公开利用映射 1

ExploitDB · 1 EDB-34537 [local]
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2010-3073 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
SSL_Cipher.cpp in EncFS before 1.7.0 does not properly handle integer data sizes when constructing headers intended for randomization of initialization vectors, which makes it easier for local users to obtain sensitive information by defeating cryptographic protection mechanisms.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Arg0 EncFS 'SSL_Cipher.cpp'加密问题漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
EncFS 是一个加密传递的文件系统,运行于Linux 的用户空间,使用FUSE内核模块。 EncFS 1.7.0之前版本中的SSL_Cipher.cpp在构造用于随机初始化向量的头时不能正确处理整数数据的大小,这更容易使得本地用户通过破解密码保护机制获取敏感信息。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2010-3073 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2010-3073 的情报信息

登录查看更多情报信息。

CVE-2010-3073 厂商安全公告 (4)

CVE-2010-3073 邮件列表归档 (8)

CVE-2010-3073 其他参考 (1)

同批安全公告 · n/a · 2010-09-17 · 共 19 条

CVE-2010-3463SantaFox 'modules/search/search.class.php'跨站脚本攻击漏洞
CVE-2010-3324Microsoft Internet Explorer和Windows toStaticHTML和SafeHTML函数跨站脚本攻击漏洞
CVE-2010-3075Arg0 EncFS加密问题漏洞
CVE-2010-3074Arg0 EncFS 'SSL_Cipher.cpp'加密问题漏洞
CVE-2010-3011HP System Management Homepage未明HTTP响应截取攻击漏洞
CVE-2010-3467E-Xoopport 'modules/sections/index.php' SQL注入漏洞
CVE-2010-3466NetArt Media iBoutique.MALL 'tmpl'参数跨站脚本攻击漏洞
CVE-2010-3465Ecommercesoft XSE Shopping Cart多个跨站脚本攻击漏洞
CVE-2010-3464SantaFox 'modules/search/search.class.php'跨站请求伪造漏洞
CVE-2010-3012HP System Management Homepage跨站脚本攻击漏洞
CVE-2010-3462Mollify 'index.php'跨站脚本攻击漏洞
CVE-2010-3461eNdonesia Publisher模块SQL注入漏洞
CVE-2010-3460Gecad Axigen Webmail目录遍历漏洞
CVE-2010-3459Gecad Axigen Webmail跨站脚本攻击漏洞
CVE-2010-3458Symphony CMS'lib/toolkit/events/event.section.php'SQL注入漏洞
CVE-2010-3457Symphony CMS多个跨站脚本攻击漏洞
CVE-2010-3456EnergyScripts ES Simple Download 'file'参数本地文件包含漏洞
CVE-2010-3455Atutor AChecker 'index.php'跨站脚本攻击漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2010-3073

暂无评论


发表评论