一、 漏洞 CVE-2014-9245 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
zenoss core 5 beta 3 通过漏洞允许远程攻击者通过尝试一个无效的新名字进行产品重命名操作,然后读取栈跟踪,如内部URL信息(zen-15382)所示。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Zenoss Core through 5 Beta 3 allows remote attackers to obtain sensitive information by attempting a product-rename action with an invalid new name and then reading a stack trace, as demonstrated by internal URL information, aka ZEN-15382.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Zenoss Core 信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Zenoss Core是美国Zenoss公司的一套开源的企业级IT管理和监控软件。该软件通过单一的Web控制台监控网络架构的状态和健康指数。 Zenoss Core 5 Beta 3及之前版本中存在安全漏洞。远程攻击者可通过尝试带有新名称的product-rename操作并读取堆栈踪迹利用该漏洞获取敏感信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2014-9245 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2014-9245 的情报信息