一、 漏洞 CVE-2006-6891 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Vz (Adp) Forum 2.0.3 在Web根目录下存储敏感信息,访问控制不足,这允许远程攻击者通过直接请求用户/admin.txt来获得管理员账户名和密码哈希。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Vz (Adp) Forum 2.0.3 stores sensitive information under the web root with insufficient access control, which allows remote attackers to obtain the administrative account name and password hash via a direct request for users/admin.txt.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Vz (Adp) Forum 'users/admin.txt'根目录敏感信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Vz (Adp) Forum 2.0.3在web根目录下存在敏感信息并且没有足够访问控制,远程攻击者可以通过直接请求users/admin.txt来获取管理员账户名和密码哈希。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-6891 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-6891 的情报信息