一、 漏洞 CVE-2021-42545 基础信息
漏洞标题
TopEase上的会议时长不足
来源:AIGC 神龙大模型
漏洞描述信息
TopEase会话过期时间不足
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Insufficient Session Expiration in TopEase
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An insufficient session expiration vulnerability exists in Business-DNA Solutions GmbH’s TopEase® Platform Version <= 7.1.27, which allows a remote attacker to reuse, spoof, or steal other user and admin sessions.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
不充分的会话过期机制
来源:美国国家漏洞数据库 NVD
漏洞标题
Business-Dna Solution GmbH TopEase 代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Business-Dna Solution GmbH TopEase是瑞士Business-Dna Solution GmbH公司的一种“转型风险”解决方案。用于全面、简单、快速和安全地管理复杂的项目和措施。 TopEase 存在代码问题漏洞,该漏洞源于Business-DNA Solutions GmbH 的 TopEase 平台版本 <= 7.1.27 中存在会话过期不足漏洞。攻击者可利用该漏洞重用、欺骗或窃取其他用户和管理员会话。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-42545 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-42545 的情报信息