一、 漏洞 CVE-2002-0212 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
主机控制器1.1到1.4.1的登录当提供有效或无效的用户时返回不同的错误消息,这使远程攻击者能够确定有效用户名的存在,并使进行强击攻击更容易。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The login for Hosting Controller 1.1 through 1.4.1 returns different error messages when a valid or invalid user is provided, which allows remote attackers to determine the existence of valid usernames and makes it easier to conduct a brute force attack.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Hosting Controller用户名信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Hosting Controller是一个Windows平台下的一体化的虚拟主机管理软件。它可以使所有网站管理活动自动化,并且给予每个Web托管的用户所需要的权限,以管理他们自己的Web网站。 Hosting Controller设计上存在问题,可能使远程攻击者得到服务相关的用户信息。 Hosting Controller的登录控制存在漏洞,当远程攻击者尝试登录时,如果他输入了一个无效的用户名,服务器返回的信息是"The user name could not be found",如果他输入的是有效的用户
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2002-0212 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2002-0212 的情报信息