漏洞标题
N/A
漏洞描述信息
蘋果技術Sphinx Sphinx 3.1.1 默認下沒有身份證明,且监听在0.0.0.0端口,使其與互联网互動(除非用防火墙过滤或重構為只监听127.0.0.1端口)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Sphinx Technologies Sphinx 3.1.1 by default has no authentication and listens on 0.0.0.0, making it exposed to the internet (unless filtered by a firewall or reconfigured to listen to 127.0.0.1 only).
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Sphinx Technologies Sphinx 访问控制错误漏洞
漏洞描述信息
Sphinx Technologies Sphinx是美国Sphinx Technologies公司的一款全文F/OSS搜索引擎。 Sphinx Technologies Sphinx 3.1.1版本中存在访问控制错误漏洞。该漏洞源于网络系统或产品未正确限制来自未授权角色的资源访问。
CVSS信息
N/A
漏洞类别
授权问题