一、 漏洞 CVE-2011-1594 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Spacewalk 1.6中开放的重定向漏洞,如在红帽网络(RHN)卫星上使用的,允许远程攻击者将用户重定向到任意网站,并通过url_bounce参数中的URL进行钓鱼攻击。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Open redirect vulnerability in Spacewalk 1.6, as used in Red Hat Network (RHN) Satellite, allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL in the url_bounce parameter.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Red Hat Spacewalk 'url_bounce'跨站请求伪造漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Red Hat Spacewalk是美国红帽(Red Hat)公司的一套基于红帽网络卫星(一套系统管理平台)而开发的开源Linux系统管理解决方案。该方案提供统计系统信息、安装和更新软件、收集和分发自定义软件包等功能。 Red Hat Network (RHN) Satellite中使用的Spacewalk 1.6版本中存在开放重定向漏洞。远程攻击者可借助URL中特制的‘url_bounce’参数利用该漏洞重定向用户的到任意网站,进而实施钓鱼攻击。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-1594 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2011-1594 的情报信息