一、 漏洞 CVE-2020-5555 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Shihonkanri Plus GOOUT Ver1.5.8 和 Ver2.2.10 通过未定义的向量允许远程攻击者读取和写入文件,将其放置在同一目录中的数据。由于输入验证问题,此版本无法保护文件。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Shihonkanri Plus GOOUT Ver1.5.8 and Ver2.2.10 allows remote attackers to read and write data of the files placed in the same directory where it is placed via unspecified vector due to the improper input validation issue.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
EKAKIN Shihonkanri Plus GOOUT 输入验证错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
EKAKIN Shihonkanri Plus GOOUT是日本EKAKIN公司的一款CGI(公共网关接口)。 EKAKIN shihonkanri Plus GOOUT 1.5.8版本和2.2.10版本中存在输入验证错误漏洞。远程攻击者可借助特制URL请求利用该漏洞读写放置在产品所在目录中的文件数据。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-5555 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-5555 的情报信息