目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2016-1195— Cybozu Garoon 开放重定向漏洞

AI 预测 6.1 利用难度: 极易 EPSS 1.79% · P76
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2016-1195 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Open redirect vulnerability in Cybozu Garoon 3.x and 4.x before 4.2.1 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a crafted URL.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Cybozu Garoon 开放重定向漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Cybozu Garoon是日本才望子(Cybozu)公司的一套门户型OA办公系统。该系统提供门户、E-mail、书签、日程安排、公告栏、文件管理等功能,并支持在三种语言(中、日、英)中自由切换。 Cybozu Garoon 4.2.1之前4.x版本和3.x版本中存在开放重定向漏洞。远程攻击者可借助特制的URL利用该漏洞将用户重定向到任意网站,实施钓鱼攻击。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2016-1195 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2016-1195 的情报信息

登录查看更多情报信息。

CVE-2016-1195 厂商安全公告 (1)

CVE-2016-1195 其他参考 (2)

同批安全公告 · n/a · 2016-06-19 · 共 37 条

CVE-2016-4371HPE Service Manager 安全漏洞
CVE-2016-1226Trend Micro Internet Security 跨站脚本漏洞
CVE-2016-1183NTT Data TERASOLUNA Server Framework for Java(WEB) 安全漏洞
CVE-2016-1223多款Trend Micro产品目录遍历漏洞
CVE-2016-1224Trend Micro Worry-Free Business Security Service和Worry-Free Business Security CRLF注入漏洞
CVE-2016-1395多款Cisco产品任意代码执行漏洞
CVE-2016-1396多款Cisco产品跨站脚本漏洞
CVE-2016-1397多款Cisco产品拒绝服务漏洞
CVE-2016-1424Cisco IOS 拒绝服务漏洞
CVE-2016-1225Trend Micro Internet Security 访问限制漏洞
CVE-2016-4813NetCommons 提权漏洞
CVE-2016-4814Geospatial Information Authority of Japan Old_GSI_Maps 目录遍历漏洞
CVE-2016-4815BUFFALO WZR-600DHP和3WZR-S600DHP 目录遍历漏洞
CVE-2016-4816BUFFALO WZR-600DHP和WZR-S600DHP 信息泄露漏洞
CVE-2016-4817H2O 释放后重用漏洞
CVE-2016-4819多款Takumi Yamada产品远程代码执行漏洞
CVE-2016-4820I-O DATA DEVICE ETX-R 跨站请求伪造漏洞
CVE-2016-4821I-O DATA DEVICE ETX-R 拒绝服务漏洞
CVE-2016-1861Apple OS X El Capitan NVIDIA Graphics Drivers 基于栈的缓冲区溢出漏洞
CVE-2015-7776Cybozu Garoon 安全漏洞

显示前 20 条,共 37 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2016-1195

暂无评论


发表评论