一、 漏洞 CVE-2021-45036 基础信息
漏洞标题
"Velneo vClient improper authentication" 翻译成中文为 "Velneo vClient 不正确的身份验证"。
来源:AIGC 神龙大模型
漏洞描述信息
Velneo vClient错误的身份验证
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Velneo vClient improper authentication
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Velneo vClient on its 28.1.3 version, could allow an attacker with knowledge of the victims's username and hashed password to spoof the victim's id against the server.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
使用欺骗进行的认证绕过
来源:美国国家漏洞数据库 NVD
漏洞标题
Velneo vClient 授权问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Velneo vClient是Velneo公司的一个完整的企业应用程序开发平台。 Velneo vClient 28.1.3版本存在安全漏洞,该漏洞源于可能允许知道受害者用户名和散列密码的攻击者在服务器上欺骗受害者的ID。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-45036 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-45036 的情报信息