一、 漏洞 CVE-2024-2730 基础信息
漏洞标题
可预测的页面索引可能导致Mautic中敏感数据泄露
来源:AIGC 神龙大模型
漏洞描述信息
Mautic为未发布的着陆页使用可预测的页面索引,其内容可以通过公共预览URL供未身份验证的用户访问,这可能会泄露敏感数据。在CVE发布时,尚无补丁可用。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
信息暴露
来源:AIGC 神龙大模型
漏洞标题
Predictable Page Indexing Might Lead to Sensitive Data Exposure in Mautic
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Mautic uses predictable page indices for unpublished landing pages, their content can be accessed by unauthenticated users under public preview URLs which could expose sensitive data. At the time of publication of the CVE no patch is available
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
直接请求(强制性浏览)
来源:美国国家漏洞数据库 NVD
漏洞标题
Mautic 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Mautic是一款开源的营销自动化软件。该软件能够监控管理网站、发送电子邮件并管理客户资源。 Mautic存在安全漏洞,该漏洞源于对未发布的登陆页面使用可预测的页面索引,未经身份验证的用户可以通过公共预览URL访问其内容,这可能会暴露敏感数据。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-2730 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-2730 的情报信息