支持本站 — 捐款将帮助我们持续运营

目标:1000 元,已筹:752

75.2%
一、 漏洞 CVE-2022-41697 基础信息
漏洞信息
                                        # N/A

## 概述
Ghost Foundation Ghost 5.9.4的登录功能存在用户枚举漏洞。攻击者可以通过发送特制的HTTP请求来触发此漏洞,导致敏感信息泄露。

## 影响版本
- Ghost 5.9.4

## 细节
攻击者可以发送一系列HTTP请求,从而导致敏感信息泄露。这表明登录功能没有正确处理或隐藏用户存在与否的信息。

## 影响
此漏洞可能导致敏感信息泄露,特别是与用户账号相关的数据。攻击者可利用这些信息进一步攻击系统或用户。
                                        
神龙判断

是否为 Web 类漏洞:

判断理由:

是。这个漏洞存在于Ghost Foundation Ghost 5.9.4的登录功能中,通过构造特定的HTTP请求,可以导致敏感信息泄露,使攻击者能够通过发送一系列HTTP请求触发该漏洞。这表明它是服务端的一个漏洞,因为涉及到服务端对请求的处理和响应。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A user enumeration vulnerability exists in the login functionality of Ghost Foundation Ghost 5.9.4. A specially-crafted HTTP request can lead to a disclosure of sensitive information. An attacker can send a series of HTTP requests to trigger this vulnerability.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
响应差异性信息暴露
来源:美国国家漏洞数据库 NVD
漏洞标题
Ghost CMS 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Ghost CMS是新加坡Ghost基金会的一套使用JavaScript编写的开源无头内容管理系统(CMS)。 Ghost CMS 5.9.4版本存在安全漏洞,该漏洞源于登录功能中存在用户枚举漏洞,特别制作的HTTP请求可能会导致敏感信息泄露。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-41697 的公开POC
#POC 描述源链接神龙链接
1Ghost CMS 5.9.4 contains a user enumeration vulnerability in the login functionality. The application reveals whether a user account exists through different error messages, allowing attackers to enumerate valid user accounts via specially-crafted HTTP requests. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-41697.yamlPOC详情
三、漏洞 CVE-2022-41697 的情报信息
四、漏洞 CVE-2022-41697 的评论

暂无评论


发表评论