一、 漏洞 CVE-2011-4854 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
平行运行的 Plesk 面板 10.4.4_build20111103.18 的控制台不确保 Content-Type HTTP 头与 HTML 元数据中的相应 Content-Type 数据匹配,这可能导致远程攻击者利用涉及 get_enabled_product_icon 程序的解释冲突来产生未定义的影响。注意:这可能是仅客户端而非 Plesk 产品受到影响的问题。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Control Panel in Parallels Plesk Panel 10.4.4_build20111103.18 does not ensure that Content-Type HTTP headers match the corresponding Content-Type data in HTML META elements, which might allow remote attackers to have an unspecified impact by leveraging an interpretation conflict involving the get_enabled_product_icon program. NOTE: it is possible that only clients, not the Plesk product, could be affected by this issue.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Parallels Plesk Panel设计错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Parallels Plesk Panel 10.4.4_build20111103.18版本的Control Panel中存在漏洞,其不能保证Content-Type HTTP头匹配HTML META元素中对应的Content-Type数据。远程攻击者可通过利用包含get_enabled_product_icon程序的解释冲突导致未明影响。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-4854 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2011-4854 的情报信息