一、 漏洞 CVE-2006-5835 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
"在IBM Lotus Notes Domino 6.5.5 FP2 之前和7.x 之前版本7.0.2 之前,Notes远程过程调用(NRPC)协议不需要身份验证进行用户查找,这允许远程攻击者获取用户 ID 文件。"
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Notes Remote Procedure Call (NRPC) protocol in IBM Lotus Notes Domino before 6.5.5 FP2 and 7.x before 7.0.2 does not require authentication to perform user lookups, which allows remote attackers to obtain the user ID file.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
IBM Lotus Notes NRPC协议信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Lotus Domino/Notes服务器是一款基于WEB协同工作的应用程序架构,运行在Linux/Unix和Microsoft Windows操作系统平台下。 IBM Lotus Domino中运行在1352端口上的Notes远程过程调用(NRPC)协议在使用未经认证的名称查询事件时存在漏洞,攻击者列出有效的用户名和下载已有用户的用户ID文件。但下载后攻击者必须使用暴力猜测口令才能使用这些用户ID。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-5835 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-5835 的情报信息