一、 漏洞 CVE-2007-6192 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Citrix NetScaler 8.0 build 47.8 的 Web 管理界面使用弱加密(无填充数据 XOR 运算)在cookie中存储密码,这使得在通过已知文本攻击捕获cookie时,远程攻击者更容易获得明文密码。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The web management interface in Citrix NetScaler 8.0 build 47.8 uses weak encryption (XOR of unpadded data) to store credentials within a cookie, which makes it easier for remote attackers to obtain cleartext credentials when a cookie is captured via a known-plaintext attack.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Citrix Citrix NetScaler web管理界面 加密问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Citrix NetScaler 8.0 build 47.8的web管理界面使用脆弱的编码(XOR of unpadded data)在cookie中储存认证信息,当一个cookie被获得时,远程攻击者可以借助一个已知明文(known-plaintext)攻击很容易的获得明文认证信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
加密问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2007-6192 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2007-6192 的情报信息