一、 漏洞 CVE-2011-4751 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
SmarterTools SmarterStats 6.2.4100 在回应 GET 请求带有 frmGettingStarted.aspx 查询字符串的 GET 请求时生成包含外部链接的网页,这使远程攻击者更容易地通过读取(1)Web 服务器访问日志或(2)Web 服务器引用日志,与“跨域引用泄露”问题相关,获取敏感信息。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
SmarterTools SmarterStats 6.2.4100 generates web pages containing external links in response to GET requests with query strings for frmGettingStarted.aspx, which makes it easier for remote attackers to obtain sensitive information by reading (1) web-server access logs or (2) web-server Referer logs, related to a "cross-domain Referer leakage" issue.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
SmarterTools SmarterStats信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
SmarterTools SmarterStats 6.2.4100版本中存在漏洞,当其响应带有frmGettingStarted.aspx查询字符串的GET请求时生成包含外部链接的web页面。远程攻击者更易于通过读取(1) web-server访问日志或者(2) web-server引用日志获得敏感信息,与"cross-domain Referer leakage"问题有关。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-4751 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2011-4751 的情报信息