一、 漏洞 CVE-2022-40895 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在某些Nedi产品中,NeDi登录和社区登录的WebUI中的漏洞可能导致无验证的远程攻击者通过用户枚举漏洞影响设备的完整性。该漏洞是由于不安全的设计导致的,其中忘记密码 utility 的差异可能导致攻击者确定用户是否有效,从而允许使用有效用户的强击攻击。这会影响NeDi 1.0.7版本的OS X 1.0.7 <=和Suse 1.0.7 <=以及NeDi for FreeBSD 1.0.7 <=。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In certain Nedi products, a vulnerability in the web UI of NeDi login & Community login could allow an unauthenticated, remote attacker to affect the integrity of a device via a User Enumeration vulnerability. The vulnerability is due to insecure design, where a difference in forgot password utility could allow an attacker to determine if the user is valid or not, enabling a brute force attack with valid users. This affects NeDi 1.0.7 for OS X 1.0.7 <= and NeDi for Suse 1.0.7 <= and NeDi for FreeBSD 1.0.7 <=.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Nedi Consulting Nedi 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Nedi Consulting NeDi是瑞士Nedi Consulting公司的一套支持发现和映射网络设备的开源软件。 Nedi存在安全漏洞,该漏洞源于其Nedi登录和社区登录web UI不安全的设计可能允许未经身份验证的远程攻击者通过”忘记密码“实用程序的差异导致攻击者确定用户是否有效,从而对有效用户进行暴力攻击。以下版本受到影响:基于OS X 1.0.7及以前版本的NeDi 1.0.7版本、基于Suse 1.0.7及以前版本的NeDi、基于FreeBSD 1.0.7及以前版本的NeDi。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-40895 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-40895 的情报信息