漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
uniFLOW Universal Login Manager (ULM) Standalone Improper Protection of Sensitive Information Leads to Information Disclosure
Vulnerability Description
uniFLOW Universal Login Manager (ULM) Standalone contains an information disclosure vulnerability that may allow an authenticated administrator to access sensitive configuration information through the ULM Remote User Interface (RUI). Exploitation requires administrative privileges and may disclose configuration data associated with SMTP or LDAP integrations. ULM deployments connected to uniFLOW Server or uniFLOW Online are not affected.
CVSS Information
CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:N/SC:L/SI:N/SA:N
Vulnerability Type
不充分的凭证保护机制
Vulnerability Title
NT-ware uniFLOW Universal Login Manager 信任管理问题漏洞
Vulnerability Description
NT-ware uniFLOW Universal Login Manager是NT-ware公司的一个多功能打印设备身份认证与访问控制解决方案。 NT-ware uniFLOW Universal Login Manager 5.10及之前版本存在信任管理问题漏洞,该漏洞源于信息泄露问题,可能允许已通过身份验证的管理员通过ULM Remote User Interface (RUI)访问敏感配置信息,进而泄露与SMTP或LDAP集成相关的配置数据。
CVSS Information
N/A
Vulnerability Type
N/A