一、 漏洞 CVE-2020-35570 基础信息
漏洞标题
MB connect线和Helmholz产品的强制浏览漏洞
来源:AIGC 神龙大模型
漏洞描述信息
MB connect线产品和Helmholz中的强制浏览漏洞
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Foreced Browsing vulnerability in products of MB connect line and Helmholz
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An issue was discovered in MB connect line mymbCONNECT24, mbCONNECT24 and Helmholz myREX24 and myREX24.virtual through 2.11.2. An unauthenticated attacker is able to access files (that should have been restricted) via forceful browsing.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
MB CONNECT LINE mymbCONNECT24 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Mb Connect Line MB CONNECT LINE mymbCONNECT24是德国Mb Connect Line公司的一款适用于虚拟环境的内部远程维护解决方案。 MB CONNECT LINE mymbCONNECT24 and mbCONNECT24 through 2.6.2 存在安全漏洞,该漏洞允许未经身份验证的攻击者强制浏览访问文件。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-35570 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-35570 的情报信息