目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2014-2611— HP Executive Scorecard 目录遍历漏洞

一分钟漏洞结论

影响对象
n/a n/a
利用判断
利用概率较高,应尽快评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

HP Executive Scorecard(IT主管评分卡)是美国惠普(HP)公司的一套IT流程性能管理解决方案。该方案可自动收集IT系统中的数据,形成关键性能指标,并提供评分卡、仪表板、以及IT财务管理等功能。 HP Executive Scorecard 9.40和9.41版本的fndwar Web应用程序中存在目录遍历漏洞。远程攻击者可利用该漏洞执行任意代码,获取敏感信息或删除数据。

AI 预测 8.5 利用难度: 中等 EPSS 11.86% · P96
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2014-2611 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Directory traversal vulnerability in the fndwar web application in HP Executive Scorecard 9.40 and 9.41 allows remote authenticated users to execute arbitrary code, or obtain sensitive information or delete data, via unspecified vectors, aka ZDI-CAN-2120.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
HP Executive Scorecard 目录遍历漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
HP Executive Scorecard(IT主管评分卡)是美国惠普(HP)公司的一套IT流程性能管理解决方案。该方案可自动收集IT系统中的数据,形成关键性能指标,并提供评分卡、仪表板、以及IT财务管理等功能。 HP Executive Scorecard 9.40和9.41版本的fndwar Web应用程序中存在目录遍历漏洞。远程攻击者可利用该漏洞执行任意代码,获取敏感信息或删除数据。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
- n/a n/a -

二、漏洞 CVE-2014-2611 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2014-2611 的情报信息

请登录查看更多情报信息。

CVE-2014-2611 厂商安全公告 (4)

CVE-2014-2611 其他参考 (1)

同批安全公告 · n/a · 2014-06-19 · 共 19 条

CVE-2014-4333 Boonex Dolphin 跨站请求伪造漏洞
CVE-2014-4329 ntopng‘lua/host_details.lua’跨站脚本漏洞
CVE-2014-2962 Belkin N150 F9K1009 绝对路径遍历漏洞
CVE-2014-2782 Microsoft Internet Explorer 内存损坏漏洞
CVE-2014-2610 HP Executive Scorecard 目录遍历漏洞
CVE-2014-2609 HP Executive Scorecard 授权问题漏洞
CVE-2014-2001 East Japan Railway Company JR East Japan for Android 加密问题漏洞
CVE-2014-4335 Real Time Logic BarracudaDrive 跨站脚本漏洞
CVE-2014-4334 Ubisoft Rayman Legends 基于栈的缓冲区溢出漏洞
CVE-2012-2052 Adobe Photoshop CS5 ‘U3D.B8I’ 缓冲区溢出漏洞
CVE-2014-4155 ZTE ZXV10 W300 跨站请求伪造漏洞
CVE-2014-3810 BoonEx Dolphin SQL注入漏洞
CVE-2014-3778 ARRIS SBG901 SURFboard Wireless Cable Modem 跨站请求伪造漏洞
CVE-2012-2572 Wordpress ThreeWP Email Reflector插件‘Subject’字段'跨站脚本漏洞
CVE-2012-2569 Synametrics Technologies Xeams Email Server ‘Body’字段跨站脚本漏洞
CVE-2012-1621 Apache Open For Business Project 跨站脚本漏洞
CVE-2011-4367 Apache MyFaces Core ‘ln’ 参数目录遍历漏洞
CVE-2013-1068 OpenStack Nova和Openstack Cinder 提权漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2014-2611

暂无评论


发表评论