一、 漏洞 CVE-2003-1571 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Web Wiz Guestbook 6.0 在 web 根目录下存储了敏感信息,但访问控制不足,这允许远程攻击者下载数据库并通过直接请求数据库/WWGguestbook.mdb 获取敏感信息。注意:后来据报道,8.21 也受到影响。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Web Wiz Guestbook 6.0 stores sensitive information under the web root with insufficient access control, which allows remote attackers to download the database and obtain sensitive information via a direct request for database/WWGguestbook.mdb. NOTE: it was later reported that 8.21 is also affected.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
webwizguide web_wiz_guestbook 'WWGguestbook.mdb'权限许可和访问控制漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Web Wiz Guestbook 6.0版本在web根下储存敏感信息而未赋予足够的访问权限,这使得远程攻击者可以借助一个对database/WWGguestbook.mdb的直接请求,下载数据库和获得敏感信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2003-1571 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2003-1571 的情报信息