一、 漏洞 CVE-2006-6438 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在12.050.03.000之前,Xerox WorkCentre和WorkCentre Pro在立即图像覆盖(IIO)后,保留有敏感用户数据在http.log中,这允许本地用户通过读取http.log文件来获取数据。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Xerox WorkCentre and WorkCentre Pro before 12.050.03.000, 13.x before 13.050.03.000, and 14.x before 14.050.03.000 leaves sensitive user data in http.log after an Immediate Image Overwrite (IIO), which allows local users to obtain the data by reading the http.log file.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Xerox WorkCentre和WorkCentre Pro '立即图像重写(IIO)'信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Xerox WorkCentre和WorkCentre Pro的12.050.03.000之前版本, 13.x的13.050.03.000之前版本和14.x 的14.050.03.000之前版本在一个立即图像重写(IIO)之后遗留敏感用户数据,本地用户可通过读取http.log文件来获取该数据。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-6438 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-6438 的情报信息