Vignette ApplicationPortal 远程信息泄露漏洞 CVE-2004-0917 CNNVD-200501-304

5.0 AV AC AU C I A
发布: 2005-01-27
修订: 2017-07-11

Vignette Application Portal服务程序是一款应用服务器系统。 Vignette Application Portal的默认安装将诊断工具配置为不需要身份认证,这将导致敏感信息泄露。 远程攻击者可以通过直接访问/diag,获取操作系统版本、应用服务器版本等敏感信息。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息