一、 漏洞 CVE-2006-0920 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Oi!电子邮件营销系统3.0(aka Oi! 3)在配置页面上以明文存储服务器的FTP密码,这允许具有超级管理员权限的本地用户,或者获得访问页面权限的 attackers 查看密码。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Oi! Email Marketing System 3.0 (aka Oi! 3) stores the server's FTP password in cleartext on a Configuration web page, which allows local users with superadministrator privileges, or attackers who have obtained access to the web page, to view the password.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Oi! Email Marketing System Index.PHP SQL注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Oi! Email Marketing System 3.0(即Oi!3)在配置网页中以明文形式存储服务器的FTP密码,可使具有超级管理员权限的本地用户或可以访问该网页的攻击者查看密码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-0920 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-0920 的情报信息