一、 漏洞 CVE-2010-5078 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
SilverStripe 2.3.x 在2.3.10之前以及2.4.x在2.4.4之前版本,在Web根目录下存储敏感信息,访问控制不足,这允许远程攻击者通过直接请求(1)apphire/silverstripe_version或(2)cms/silverstripe_version来获取版本信息。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
SilverStripe 2.3.x before 2.3.10 and 2.4.x before 2.4.4 stores sensitive information under the web root with insufficient access control, which allows remote attackers to obtain version information via a direct request to (1) apphire/silverstripe_version or (2) cms/silverstripe_version.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
SilverStripe 权限许可和访问控制漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
SilverStripe CMS是新西兰SilverStripe公司的一套开源的编程框架和内容管理系统 (CMS)。该系统具有支持多国语言、跨平台等特点。 SilverStripe 2.3.10之前的2.3.x版本和2.4.4之前的2.4.x版本中存在漏洞,该漏洞源于存储web根目录下的敏感信息没有充分的访问控制。远程攻击者可利用该漏洞通过直接请求到(1)apphire/silverstripe_version或(2)cms/silverstripe_version,获取版本信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2010-5078 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2010-5078 的情报信息