一、 漏洞 CVE-2023-4552 基础信息
漏洞标题
Java 数据库连接(JDBC)URL 操纵
来源:AIGC 神龙大模型
漏洞描述信息
OpenText AppBuilder上Windows和Linux存在一个不当的输入验证漏洞,它允许Probe系统文件。这个漏洞可以被一个有效的AppBuilder用户利用,该用户可以创建或管理现有的数据库,包括对AppBuilder服务器本地文件系统的访问权限。 这个问题影响了AppBuilder:在21.2版本之前的23.2版本之后。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
输入验证不恰当
来源:AIGC 神龙大模型
漏洞标题
Java Database Connectivity (JDBC) URL Manipulation
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Improper Input Validation vulnerability in OpenText AppBuilder on Windows, Linux allows Probe System Files. An authenticated AppBuilder user with the ability to create or manage existing databases can leverage them to exploit the AppBuilder server - including access to its local file system. This issue affects AppBuilder: from 21.2 before 23.2.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
输入验证不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
OpenText AppBuilder 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
OpenText AppBuilder是加拿大OpenText公司的一款应用程序。 OpenText AppBuilder 21.2 版本到 23.2 版本存在安全漏洞,该漏洞源于不正确的输入验证,允许探测系统文件。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-4552 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-4552 的情报信息