一、 漏洞 CVE-2024-56467 基础信息
漏洞标题
IBM EntireX 信息泄露漏洞
来源:AIGC 神龙大模型
漏洞描述信息
IBM EntireX 11.1 存在信息泄露漏洞。本地用户可能通过获取详细的错误消息返回,从而获取敏感信息。此敏感信息可用于进一步对该系统进行攻击。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
通过错误消息导致的信息暴露
来源:AIGC 神龙大模型
漏洞标题
IBM EntireX information disclosure
来源:美国国家漏洞数据库 NVD
漏洞描述信息
IBM EntireX 11.1 could allow a local user to obtain sensitive information when a detailed technical error message is returned. This information could be used in further attacks against the system.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
通过错误消息导致的信息暴露
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2024-56467 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-56467 的情报信息