目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2020-12848— Abstrium Pydio Cells 安全漏洞

AI 预测 9.1 利用难度: 较易 EPSS 1.10% · P63
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2020-12848 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
In Pydio Cells 2.0.4, once an authenticated user shares a file selecting the create a public link option, a hidden shared user account is created in the backend with a random username. An anonymous user that obtains a valid public link can get the associated hidden account username and password and proceed to login to the web application. Once logged into the web application with the hidden user account, some actions that were not available with the public share link can now be performed.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Abstrium Pydio Cells 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Abstrium Pydio Cells是法国Abstrium公司的一款使用Go语言开发的下一代文件共享平台。 Abstrium Pydio Cells 2.0.4版本中存在安全漏洞。攻击者可利用该漏洞获取关联的隐藏账户用户名和密码,然后登陆Web应用执行公共共享链接所限制的操作。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2020-12848 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2020-12848 的情报信息

登录查看更多情报信息。

CVE-2020-12848 公开利用代码 (1)

CVE-2020-12848 其他参考 (2)

同批安全公告 · n/a · 2020-06-05 · 共 18 条

CVE-2020-13867Open-iSCSI targetcli-fb 安全漏洞
CVE-2020-13865WordPress Elementor Page Builder 跨站脚本漏洞
CVE-2020-13864WordPress Elementor Page Builder 跨站脚本漏洞
CVE-2020-11696Combodo iTop 跨站脚本漏洞
CVE-2020-11697Combodo iTop 跨站脚本漏洞
CVE-2020-13646Cheetah free wifi 输入验证错误漏洞
CVE-2020-13868Pixel&Tonic Craft CMS Comments plugin 跨站请求伪造漏洞
CVE-2020-13869Pixel&Tonic Craft CMS Comments plugin 跨站脚本漏洞
CVE-2020-13870Pixel&Tonic Craft CMS Comments plugin 跨站脚本漏洞
CVE-2020-12849Abstrium Pydio Cells 跨站脚本漏洞
CVE-2020-12723Perl 安全漏洞
CVE-2020-1883Huawei NIP6800、Secospace USG6600和USG9500 安全漏洞
CVE-2020-9074Huawei Honor 20 PRO、Honor View 20和Honor 20 安全漏洞
CVE-2020-11975Apache Unomi 输入验证错误漏洞
CVE-2020-10878Perl 输入验证错误漏洞
CVE-2020-10543Perl 输入验证错误漏洞
CVE-2020-11492Docker 竞争条件问题漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2020-12848

暂无评论


发表评论