目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2020-12649— Gurbalib 路径遍历漏洞

一分钟漏洞结论

影响对象
n/a n/a
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Gurbalib是美国Kent Mein软件开发者的一款用于DGD驱动程序的lpmud mudlib游戏库。 Gurbalib 2020-04-30及之前版本中的lib/cmds/player/help.c文件存在路径遍历漏洞。攻击者可利用该漏洞读取管理路径。

AI 预测 7.5 利用难度: 较易 EPSS 1.61% · P74

可能的 ATT&CK 技术 1 AI

T1083 · File and Directory Discovery
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2020-12649 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Gurbalib through 2020-04-30 allows lib/cmds/player/help.c directory traversal for reading administrative paths.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Gurbalib 路径遍历漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Gurbalib是美国Kent Mein软件开发者的一款用于DGD驱动程序的lpmud mudlib游戏库。 Gurbalib 2020-04-30及之前版本中的lib/cmds/player/help.c文件存在路径遍历漏洞。攻击者可利用该漏洞读取管理路径。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
- n/a n/a -

二、漏洞 CVE-2020-12649 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2020-12649 的情报信息

登录查看更多情报信息。

CVE-2020-12649 补丁与修复 (1)

同批安全公告 · n/a · 2020-05-05 · 共 30 条

CVE-2019-19514 Ayision Ays-WR01 跨站脚本漏洞
CVE-2020-12439 Grin 安全漏洞
CVE-2020-12463 Avira Operations Avira Software Updater 安全漏洞
CVE-2019-20768 ServiceNow IT Service Management 跨站脚本漏洞
CVE-2020-12666 macaron 输入验证错误漏洞
CVE-2020-10859 ZOHO ManageEngine Desktop Central 路径遍历漏洞
CVE-2020-10634 SAE IT-systems FW-50 Remote Telemetry Unit 路径遍历漏洞
CVE-2020-10630 SAE IT-systems FW-50 Remote Telemetry Unit 跨站脚本漏洞
CVE-2020-8830 CommScope Ruckus ZoneFlex R500 跨站请求伪造漏洞
CVE-2020-8829 Intelbras CIP 92200 跨站请求伪造漏洞
CVE-2020-8033 CommScope Ruckus ZoneFlex R500 跨站脚本漏洞
CVE-2020-7983 CommScope Ruckus ZoneFlex R500 login.asp页面跨站请求伪造漏洞
CVE-2020-5517 BlueOnyx 5209R 跨站请求伪造漏洞
CVE-2019-19517 Intelbras RF1200 跨站请求伪造漏洞
CVE-2019-19515 Ayision Ays-WR01 跨站脚本漏洞
CVE-2020-12652 Linux kernel 竞争条件问题漏洞
CVE-2020-8799 WordPress WTI Like Post 跨站脚本漏洞
CVE-2020-12104 WordPress wp-advanced-search SQL注入漏洞
CVE-2020-11737 Zimbra 跨站脚本漏洞
CVE-2017-18864 多款NETGEAR产品缓冲区错误漏洞

显示前 20 条,共 30 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2020-12649

暂无评论


发表评论