一、 漏洞 CVE-2015-1306 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 Sympa 6.0.x 之前的 6.0.10 和 6.1.x 版本中,Web 界面中的 newsletter 发布区域允许远程攻击者通过未定义的输入点读取任意文件。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The newsletter posting area in the web interface in Sympa 6.0.x before 6.0.10 and 6.1.x before 6.1.24 allows remote attackers to read arbitrary files via unspecified vectors.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Sympa Web界面信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Sympa是一套可拓展性强、高度自定义化的邮件列表软件。该软件提供多套模板、自定义身份鉴定后端和鉴定脚本,以及支持各种邮件列表后端(LDAP、SQL、文本、列表或者其它)。 Sympa 6.0.10之前6.0.x版本和6.1.24之前6.1.x版本的Web界面中的‘newsletter posting’域存在安全漏洞。远程攻击者可利用该漏洞读取任意文件。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2015-1306 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2015-1306 的情报信息