脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Insecure Direct Object Reference in GateManager WebUI can cause privilege escalation
脆弱性説明
An Insecure Direct Object Reference vulnerability exists in the web UI of the GateManager which allows an authenticated attacker to reset the password of any user in its domain or any sub-domain, via escalation of privileges. This issue affects all GateManager versions prior to 9.2c
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
脆弱性タイプ
不充分权限或特权的处理不恰当
脆弱性タイトル
Secomea GateManager 安全漏洞
脆弱性説明
Secomea GateManager是丹麦Secomea公司的一款远程访问服务器产品。 GateManager versions prior to 9.2c 存在安全漏洞,该漏洞源于存在一个不安全的直接对象引用漏洞,攻击者可利用该漏洞可以通过权限升级重置其域或子域的任何用户的密码。
CVSS情報
N/A
脆弱性タイプ
N/A