漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
HCL DFXServer is affected by a Broken Authentication vulnerability via direct API access.
Vulnerability Description
HCL DFXServer is affected by a Broken Authentication vulnerability via direct API access. The application fails to verify the user's authentication status when accessing specific API endpoints, allowing an unauthenticated attacker to interact with the APIs and perform unauthorized actions without valid credentials.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Vulnerability Type
通过用户控制密钥绕过授权机制
Vulnerability Title
HCL DFXServer 授权问题漏洞
Vulnerability Description
HCL DFXServer是印度HCL公司的一款企业级服务器产品。 HCL DFXServer 2.5及之前版本存在授权问题漏洞,该漏洞源于身份验证机制失败,在访问特定API端点时未能验证用户身份状态,可能导致未经身份验证的攻击者与API交互并执行未授权操作。
CVSS Information
N/A
Vulnerability Type
N/A