目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2023-38404— Veritas Technologies Infoscale Operations Manager 代码问题漏洞

CVSS 7.2 · High EPSS 0.90% · P56
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2023-38404 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
The XPRTLD web application in Veritas InfoScale Operations Manager (VIOM) before 8.0.0.410 allows an authenticated attacker to upload all types of files to the server. An authenticated attacker can then execute the malicious file to perform command execution on the remote server.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Veritas Technologies Infoscale Operations Manager 代码问题漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Veritas Technologies Infoscale Operations Manager是美国Veritas Technologies公司的一套用于对整个InfoScale部署进行管理的软件。该软件提供多集群管理、定制接口和集中式审计记录等功能。 Veritas Technologies Infoscale Operations Manager (VIOM) 8.0.0.410之前版本存在安全漏洞。攻击者利用该漏洞可以将所有类型的文件上传到服务器, 然后执行恶意文件,以在远程服务器上执行命令。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2023-38404 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2023-38404 的情报信息

登录查看更多情报信息。

CVE-2023-38404 其他参考 (1)

同批安全公告 · n/a · 2023-07-17 · 共 25 条

CVE-2023-37781EMQ X 路径遍历漏洞
CVE-2023-38426Linux kernel 缓冲区错误漏洞
CVE-2023-38427Linux kernel 数字错误漏洞
CVE-2023-38428Linux kernel 缓冲区错误漏洞
CVE-2023-38429Linux kernel 安全漏洞
CVE-2023-38430Linux kernel 缓冲区错误漏洞
CVE-2023-38431Linux kernel 缓冲区错误漏洞
CVE-2023-38432Linux kernel 缓冲区错误漏洞
CVE-2023-38409Linux kernel 安全漏洞
CVE-2023-28864Progress Software Chef Infra Server 安全漏洞
CVE-2023-37769Pixman 数字错误漏洞
CVE-2023-37770Faust 缓冲区错误漏洞
CVE-2023-31853Cudy Technology LT400 跨站脚本漏洞
CVE-2021-37384Furukawa Electric 423-41W/AC 安全漏洞
CVE-2023-38403iperf3 输入验证错误漏洞
CVE-2023-38405Crestron 3-Series 安全漏洞
CVE-2022-30858ngiflib 资源管理错误漏洞
CVE-2023-37791D-Link DIR-619 缓冲区错误漏洞
CVE-2023-35818Espressif ESP32 安全漏洞
CVE-2023-36656Jaeger UI 跨站脚本漏洞

显示前 20 条,共 25 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2023-38404

暂无评论


发表评论