一、 漏洞 CVE-2016-15028 基础信息
漏洞标题
ICEPAY REST-API-NET 检验校验码 Checksum Validation RestClient.cs 测试客户端完整性
来源:AIGC 神龙大模型
漏洞描述信息
ICEPAY REST-API-NET 检查和验证Checksum Validation RestClient.cs 客户端完整性检查
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
ICEPAY REST-API-NET Checksum Validation RestClient.cs RestClient integrity check
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability was found in ICEPAY REST-API-NET 0.9. It has been declared as problematic. Affected by this vulnerability is the function RestClient of the file Classes/RestClient.cs of the component Checksum Validation. The manipulation leads to improper validation of integrity check value. The attack can be launched remotely. The complexity of an attack is rather high. The exploitation appears to be difficult. Upgrading to version 1.0 is able to address this issue. The patch is named 61f6b8758e5c971abff5f901cfa9f231052b775f. It is recommended to upgrade the affected component. The associated identifier of this vulnerability is VDB-222847.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
完整性检查值验证不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
ICEPAY REST API for .NET 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
ICEPAY REST API for .NET是ICEPAY开源的一个面向 .NET 开发人员的 REST API 客户端。 ICEPAY REST API for .NET 0.9版本存在安全漏洞,该漏洞源于组件 Checksum Validation 中的文件 Classes/RestClient.cs 中的函数 RestClient存在安全问题,导致完整性检查值的不正确验证。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-15028 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-15028 的情报信息