一、 漏洞 CVE-2006-3217 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
JaguarEditControl (JEdit) ActiveX Control 1.1.0.20 及更早版本允许远程攻击者通过将测试字段设置为某些值,如 2404 或 2790,然后从.JText 字段中读取信息来获取敏感信息,如用户名、MAC 和 IP 地址等。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
JaguarEditControl (JEdit) ActiveX Control 1.1.0.20 and earlier allows remote attackers to obtain sensitive information, such as the username and MAC and IP addresses, by setting the test field to certain values such as 2404 or 2790, then reading the information from the .JText field.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
JaguarEdit ActiveX 信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
JaguarEditControl (JEdit) ActiveX Control 1.1.0.20及之前版本可以使远程攻击者通过将test字段设为诸如2404或2790等特定值,然后再从 .JText字段读取信息,来获得诸如用户名和MAC及IP 地址等敏感信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-3217 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-3217 的情报信息