目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-31946— Stormshield Network Security 安全漏洞

AI 预测 6.5 利用难度: 极易 EPSS 0.17% · P7
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-31946 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
An issue was discovered in Stormshield Network Security (SNS) 3.7.0 through 3.7.41, 3.10.0 through 3.11.29, 4.0 through 4.3.24, and 4.4.0 through 4.7.4. A user who has access to the SNS with write access on the email alerts page has the ability to create alert email containing malicious JavaScript, executed by the template preview. The following versions fix this: 3.7.42, 3.11.30, 4.3.25, and 4.7.5.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Stormshield Network Security 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Stormshield Network Security(SNS)是法国Stormshield公司的一款下一代UTM(统一威胁管理)防火墙。 Stormshield Network Security(SNS)存在安全漏洞,该漏洞源于在电子邮件提醒页面上具有写入访问权限的用户能够在模板预览中运行恶意代码。受影响版本如下:3.7.0至3.7.41版本、3.10.0至3.11.29版本、4.0至4.3.24版本和4.4.0至4.7.4版本。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2024-31946 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-31946 的情报信息

登录查看更多情报信息。

CVE-2024-31946 其他参考 (1)

同批安全公告 · n/a · 2024-07-15 · 共 16 条

CVE-2024-215138.5 HIGHLangChain 安全漏洞
CVE-2024-364327.5 HIGH多款Supermicro产品 安全漏洞
CVE-2024-364337.5 HIGH多款Supermicro产品 安全漏洞
CVE-2024-364347.5 HIGH多款Supermicro产品 安全漏洞
CVE-2024-40554Mini-Tmall 安全漏洞
CVE-2024-40560Mini-Tmall 安全漏洞
CVE-2024-40553Mini-Tmall 安全漏洞
CVE-2024-40555Mini-Tmall 安全漏洞
CVE-2024-37016Mengshen Wireless Door Alarm M70 安全漏洞
CVE-2024-37386Stormshield Network Security 安全漏洞
CVE-2024-40414Tenda AX1806 安全漏洞
CVE-2024-40415Tenda AX1806 安全漏洞
CVE-2024-40416Tenda AX1806 安全漏洞
CVE-2024-40524XMind2TestCase 安全漏洞
CVE-2024-36438eLinkSmart Hidden Smart Cabinet Lock 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2024-31946

暂无评论


发表评论