一、 漏洞 CVE-2006-6435 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Xerox WorkCentre和WorkCentre Pro在12.050.03.000之前、13.x在13.050.03.000之前和14.x在14.050.03.000之前的版本中,没有生成身份验证失败陷阱,这允许远程攻击者通过 brute force 攻击更容易地获取系统访问权和获取敏感信息。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The SNMP implementation in Xerox WorkCentre and WorkCentre Pro before 12.050.03.000, 13.x before 13.050.03.000, and 14.x before 14.050.03.000 does not generate authentication failure traps, which allows remote attackers to more easily gain system access and obtain sensitive information via a brute force attack.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Xerox WorkCentre的WorkCentre Pro 认证敏感信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Xerox WorkCentre的WorkCentre Pro的12.050.03.000之前版本、13.x的13.050.03.000之前版本和14.x的14.050.03.000之前版本中的SNMP实施未生成认证失败策略,远程攻击者可以通过强力攻击来获取系统访问和敏感信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-6435 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-6435 的情报信息