目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2021-34574— MB CONNECT LINE mbCONNECT24 安全漏洞

CVSS 4.3 · Medium EPSS 0.26% · P49
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2021-34574の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Password policy evasion in products of MB connect line and Helmholz
ソース: NVD (National Vulnerability Database)
脆弱性説明
In MB connect line mymbCONNECT24, mbCONNECT24 and Helmholz myREX24 and myREX24.virtual in all versions through v2.11.2 an authenticated attacker can change the password of his account into a new password that violates the password policy by intercepting and modifying the request that is send to the server.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
在范围间的资源转移不正确
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
MB CONNECT LINE mbCONNECT24 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Mb Connect Line MB CONNECT LINE mbCONNECT24是德国Mb Connect Line公司的一套远程服务门户网站。该产品支持远程接入、数据记录和报警等功能。 MB CONNECT LINE mbCONNECT24存在安全漏洞,该漏洞源于在MB连接线mbCONNECT24, mbCONNECT24在版本<= 2.8.0中,攻击者可利用该漏洞更改他的帐户密码为一个新密码,违反密码策略,拦截和修改请求发送给服务器。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
MB connect linemymbCONNECT24 2 ~ 2.11.2 -
MB connect linembCONNECT24 2 ~ 2.11.2 -
HelmholzmyREX24 2 ~ 2.11.2 -
HelmholzmyREX24.virtual 2 ~ 2.11.2 -

II. CVE-2021-34574の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2021-34574のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · MB connect line · 2021-08-02 · 4 CVEs total

CVE-2021-335279.8 CRITICALOS Command Injection in mbDIALUP <= 3.9R0.0
CVE-2021-335267.8 HIGHPrivilege escalation in mbDIALUP <= 3.9R0.0
CVE-2021-345757.5 HIGHInformation Exposure in mymbCONNECT24, mbCONNECT24 <= 2.8.0

IV. 関連脆弱性

V. CVE-2021-34574へのコメント

まだコメントはありません


コメントを残す