漏洞标题
N/A
漏洞描述信息
JaguarEditControl (JEdit) ActiveX Control 1.1.0.20 及更早版本允许远程攻击者通过将测试字段设置为某些值,如 2404 或 2790,然后从.JText 字段中读取信息来获取敏感信息,如用户名、MAC 和 IP 地址等。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
JaguarEditControl (JEdit) ActiveX Control 1.1.0.20 and earlier allows remote attackers to obtain sensitive information, such as the username and MAC and IP addresses, by setting the test field to certain values such as 2404 or 2790, then reading the information from the .JText field.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
JaguarEdit ActiveX 信息泄露漏洞
漏洞描述信息
JaguarEditControl (JEdit) ActiveX Control 1.1.0.20及之前版本可以使远程攻击者通过将test字段设为诸如2404或2790等特定值,然后再从 .JText字段读取信息,来获得诸如用户名和MAC及IP 地址等敏感信息。
CVSS信息
N/A
漏洞类别
授权问题