一、 漏洞 CVE-2017-16035 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
hubl-server模块是HubL开发服务器的封装器。在安装过程中,hubl-server从api.hubapi.com下载一组依赖项。在代码中可以看到这些文件是通过HTTPS下载的,然而api.hubapi.com端点会跳转到一个HTTP网址。由于此行为,具有中間拦截能力的攻击者可能會發現安装的執行完整性。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The hubl-server module is a wrapper for the HubL Development Server. During installation hubl-server downloads a set of dependencies from api.hubapi.com. It appears in the code that these files are downloaded over HTTPS however the api.hubapi.com endpoint redirects to a HTTP url. Because of this behavior an attacker with the ability to man-in-the-middle a developer or system performing a package installation could compromise the integrity of the installation.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
敏感数据加密缺失
来源:美国国家漏洞数据库 NVD
漏洞标题
hubl-server模块安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
hubl-server module是一个用于安装hudl服务器的模块。 hubl-server模块中存在安全漏洞,该漏洞源于程序使用HTTP协议下载资源。攻击者可利用该漏洞在系统上执行代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
加密问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-16035 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2017-16035 的情报信息