Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2011-1943

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Fedora 是一个开放的、创新的、前瞻性的操作系统和平台,基于Linux。 Fedora 15中的NetworkManager程序包0.8.999-3.git20110526的libnm-util中存在信息泄露漏洞,该漏洞源于nm-setting-vpn.c中的destroy_one_secret函数创建了一个包含证书密码的日志条目,本地用户可以通过读取日志文件获取敏感信息。

AI Predicted 5.0 Difficulty: Easy EPSS 0.21% · P12
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2011-1943

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
The destroy_one_secret function in nm-setting-vpn.c in libnm-util in the NetworkManager package 0.8.999-3.git20110526 in Fedora 15 creates a log entry containing a certificate password, which allows local users to obtain sensitive information by reading a log file.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Fedora NetworkManager程序包libnm-util信息泄露漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Fedora 是一个开放的、创新的、前瞻性的操作系统和平台,基于Linux。 Fedora 15中的NetworkManager程序包0.8.999-3.git20110526的libnm-util中存在信息泄露漏洞,该漏洞源于nm-setting-vpn.c中的destroy_one_secret函数创建了一个包含证书密码的日志条目,本地用户可以通过读取日志文件获取敏感信息。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2011-1943

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2011-1943

登录查看更多情报信息。

Patches & Fixes for CVE-2011-1943 (1)

Vendor Advisories for CVE-2011-1943 (2)

Mailing List Discussions for CVE-2011-1943 (3)

Same Patch Batch · n/a · 2011-06-14 · 32 CVEs total

CVE-2011-0872 Oracle Java SE NIO子组件远程Java运行时环境漏洞
CVE-2011-2477 Icinga config.cgi config.c多个跨站脚本攻击漏洞
CVE-2011-2476 Coppermine Photo Gallery跨站脚本攻击漏洞
CVE-2011-2179 Nagios和Icinga config.cgi config.c多个跨站脚本攻击漏洞
CVE-2011-1924 Tor src/or/policies.c 'policy_summarize()'缓冲区溢出漏洞
CVE-2011-1864 HP OpenView Storage Data Protector任意代码执行漏洞
CVE-2011-1863 HP Service Manager和Service Center跨站脚本攻击漏洞
CVE-2011-1862 HP Service Manager和Service Center跨站脚本攻击漏洞
CVE-2011-1861 HP Service Manager和Service Center信息泄露漏洞
CVE-2011-1860 HP Service Manager和Service Center会话劫持漏洞
CVE-2011-1859 HP Service Manager和Service Center信息泄露漏洞
CVE-2011-1858 HP Service Manager和Service Center访问限制绕过漏洞
CVE-2011-1857 HP Service Manager和Service Center访问限制绕过漏洞
CVE-2011-1709 GNOME Display Manager URI Scheme处理器权限提升漏洞
CVE-2010-4667 Coppermine Photo Gallery跨站脚本攻击漏洞
CVE-2011-0873 Oracle Java SE 安全漏洞
CVE-2011-0786 Oracle Java SE Deployment子组件远程Java运行时环境漏洞
CVE-2011-0871 Oracle Java SE Swing子组件远程Java运行时环境漏洞
CVE-2011-0869 Oracle Java SE 安全漏洞
CVE-2011-0868 Oracle Java SE 安全漏洞

Showing top 20 of 32 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2011-1943

No comments yet


Leave a comment