目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2017-1000029— Oracle GlassFish Server Open Source Edition 信息泄露漏洞

AI 预测 7.5 利用难度: 较易 EPSS 7.61% · P94

公开利用映射 1

获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2017-1000029 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Oracle, GlassFish Server Open Source Edition 3.0.1 (build 22) is vulnerable to Local File Inclusion vulnerability, that makes it possible to include arbitrary files on the server, this vulnerability can be exploited without any prior authentication.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Oracle GlassFish Server Open Source Edition 信息泄露漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Oracle GlassFish Server Open Source Edition是美国甲骨文(Oracle)公司的一套开源版本的用于构建Java EE(服务器端Java应用程序)的服务器。 Oracle GlassFish Server Open Source Edition 3.0.1 (build 22)版本中存在本地文件包含漏洞。攻击者可利用该漏洞包含服务器上的任意文件。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

神龙十问 — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2017-1000029 的公开POC

#POC 描述源链接神龙链接
1Oracle GlassFish Server Open Source Edition 3.0.1 (build 22) is vulnerable to unauthenticated local file inclusion vulnerabilities that allow remote attackers to request arbitrary files on the server.https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2017/CVE-2017-1000029.yamlPOC详情
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2017-1000029 的情报信息

登录查看更多情报信息。

CVE-2017-1000029 其他参考 (1)

同批安全公告 · n/a · 2017-07-13 · 共 81 条

CVE-2017-1000044gtk-vnc 缓冲区错误漏洞
CVE-2017-1000046Mautic 安全漏洞
CVE-2017-1000063kittoframework kitto 跨站脚本漏洞
CVE-2017-1000048web framework qs模块输入验证漏洞
CVE-2017-1000050JasPer 代码问题漏洞
CVE-2017-1000047rbenv 路径遍历漏洞
CVE-2017-1000043Mapbox.js 跨站脚本漏洞
CVE-2017-1000042Mapbox.js 跨站脚本漏洞
CVE-2017-1000039Framadate CSV Export 输入验证漏洞
CVE-2017-1000038WordPress Relevanssi 跨站脚本漏洞
CVE-2017-1000051XWiki labs CryptPad pad export 跨站脚本漏洞
CVE-2017-1000052Elixir Plug Plug.Static组件权限许可和访问控制问题漏洞
CVE-2017-1000053Elixir Plug 安全漏洞
CVE-2017-1000054Rocket.Chat 跨站脚本漏洞
CVE-2017-1000056Google Kubernetes 权限许可和访问控制问题漏洞
CVE-2017-1000058chevereto CMS 跨站脚本漏洞
CVE-2017-1000059Live Helper Chat 跨站脚本漏洞
CVE-2017-1000060EyesOfNetwork SQL注入漏洞
CVE-2017-1000061xmlsec 代码问题漏洞
CVE-2017-1000062kittoframework kitto 路径遍历漏洞

显示前 20 条,共 81 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2017-1000029

暂无评论


发表评论