一、 漏洞 CVE-2006-2658 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
"在 Mono/C# Web 服务器中的 mod_mono 模块中的 xsp 组件中,存在目录遍历漏洞,该漏洞在 SUSE Open-Enterprise-Server 1 和 SUSE Linux 9.2 through 10.0 中使用,允许远程攻击者通过 HTTP 请求中的..(dot dot)序列读取任意文件。"
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Directory traversal vulnerability in the xsp component in mod_mono in Mono/C# web server, as used in SUSE Open-Enterprise-Server 1 and SUSE Linux 9.2 through 10.0, allows remote attackers to read arbitrary files via a .. (dot dot) sequence in an HTTP request.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Mono/C# mod_mono模块 目录遍历漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Mono XSP是Mono框架下所提供的轻量级WEB服务器。 Mono/C# Web服务器xsp组件的mod_mono模块存在目录遍历漏洞,远程攻击者可能利用此漏洞获取服务器相关的敏感信息。 如果攻击者能够在HTTP请求后附带%20(空格字符)的话,就会导致在返回结果中包含服务端应用程序的源码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
路径遍历
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-2658 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-2658 的情报信息