一、 漏洞 CVE-2002-2152 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在2002.0.02.0916之前的软件602的Web服务器的 Czech 版允许远程攻击者通过直接 HTTP 请求到/admin/目录来获取管理员权限,该目录未设密码保护。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Czech edition of Software602's Web Server before 2002.0.02.0916 allows remote attackers to gain administrator privileges via direct HTTP requests to the /admin/ directory, which is not password protected.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Software602 Web602 Web服务器未授权管理目录访问漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Web602是一款多功能HTTP服务程序,适用于Windows 95/98/NT操作系统。 Web602服务程序对管理目录访问控制检查不充分,远程攻击者可以利用这个漏洞无需登录访问/admin/目录。 Web602服务程序的'/admin/'管理目录可以被任意用户访问,而且不需要密码,远程攻击者可以通过访问管理目录执行任意管理功能。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
配置错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2002-2152 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2002-2152 的情报信息