目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2013-4092— Imperva SecureSphere Operations Manager 信息泄露漏洞

AI Predicted 5.3 Difficulty: Easy EPSS 4.87% · P91

Public Exploits 1

新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2013-4092の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: CVE Program / CVE List V5
脆弱性説明
The SecureSphere Operations Manager (SOM) Management Server in Imperva SecureSphere 9.0.0.5 allows context-dependent attackers to obtain sensitive information by leveraging the presence of (1) a session ID in the jsessionid field to secsphLogin.jsp or (2) credentials in the j_password parameter to j_acegi_security_check, and reading (a) web-server access logs, (b) web-server Referer logs, or (c) the browser history.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
Imperva SecureSphere Operations Manager 信息泄露漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
SecureSphere Operations Manager(SOM)是美国Imperva公司的一套多域管理解决方案,该解决方案主要用于提高当使用多个MX管理服务器来管理SecureSphere部署时的运营效率。SecureSphere是一套管理和报告框架平台,该平台提供物理和虚拟设备交付选择的功能,包含能将数据安全扩展到主机系统的服务器代理软件。 Imperva SecureSphere 9.0.0.5版本中的SecureSphere Operations Manager (SOM) Manageme
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2013-4092の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2013-4092のインテリジェンス情報

登录查看更多情报信息。

CVE-2013-4092 公开利用代码 (1)

CVE-2013-4092 其他参考 (1)

Same Patch Batch · n/a · 2013-06-28 · 14 CVEs total

CVE-2010-5288Indra EDItran Communications Platform 缓冲区错误漏洞
CVE-2013-3648KENT-WEB POST-MAIL 跨站脚本漏洞
CVE-2013-3649KENT-WEB CLIP-MAIL 跨站脚本漏洞
CVE-2013-4091Imperva SecureSphere Operations Manager 安全漏洞
CVE-2013-4093Imperva SecureSphere Operations Manager 物理路径泄露漏洞
CVE-2013-4094Imperva SecureSphere Operations Manager ‘Key Management’功能安全漏洞
CVE-2013-4095Imperva SecureSphere Operations Manager plain/actionsets.html安全漏洞
CVE-2013-4096DS3 Authentication Server ServerAdmin/TestTelnetConnection.jsp 命令执行漏洞
CVE-2013-4097DS3 Authentication Server ServerAdmin/TestDRConnection.jsp 物理路径泄露漏洞
CVE-2013-4098DS3 Authentication Server ServerAdmin/ErrorViewer.jsp 安全漏洞
CVE-2013-2322HP NonStop Servers SQL/MX SQL/MP对象信息泄露漏洞
CVE-2013-2323HP NonStop Servers SQL/MX SQL/MP对象安全绕过漏洞
CVE-2013-4660nodejs 输入验证错误漏洞

IV. 関連脆弱性

V. CVE-2013-4092へのコメント

まだコメントはありません


コメントを残す