一、 漏洞 CVE-2011-4736 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Parallels Plesk Panel 10.2.0 build 20110407.20的控制面板中,通过HTTP协议接收明文密码输入,这允许远程攻击者通过网络嗅探获取敏感信息,如login_up.php3中的表单和某些其他文件所示。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Control Panel in Parallels Plesk Panel 10.2.0 build 20110407.20 receives cleartext password input over HTTP, which allows remote attackers to obtain sensitive information by sniffing the network, as demonstrated by forms in login_up.php3 and certain other files.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Parallels Plesk Panel加密问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Parallels Plesk Panel 10.2.0 build 20110407.20版本中存在漏洞,该漏洞源于控制面板通过HTTP接收明文密码。远程攻击者可以通过嗅探网络获得敏感信息,正如login_up.php3和某些其他文件中的格式证明的。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
加密问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-4736 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2011-4736 的情报信息