一、 漏洞 CVE-2018-19120 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在KDE应用程序中18.12.0之前的HTML缩略图插件允许攻击者触发远程TCP连接,连接到任意IP地址,导致源IP地址的披露。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The HTML thumbnailer plugin in KDE Applications before 18.12.0 allows attackers to trigger outbound TCP connections to arbitrary IP addresses, leading to disclosure of the source IP address.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
KDE kio-extras HTML Thumbnailer插件信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
KDE是Linux和Unix工作站的一款免费开放源代码X桌面管理程序,KDE提供通过KIO子系统支持各种网络协议。kio-extras是其中的一个用于增加KIO功能的组件。HTML Thumbnailer plug-in是其中的一个缩略图插件。 KDE 18.12.0之前版本中的kio-extras的HTML Thumbnailer插件存在输入验证漏洞,该漏洞源于程序允许用户访问HTML文件中的远程URLs信息。远程攻击者可利用该漏洞访问敏感信息,例如:IP地址。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-19120 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2018-19120 的情报信息