一、 漏洞 CVE-2022-42894 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 syngo Dynamics (所有版本< VA40G HF01) 中发现了一个漏洞。在 syngo Dynamics 应用程序中暴露的一个 Web 服务中,发现了一个未验证的服务器端请求伪造(SSRF)漏洞,这可能导致 NTLM 密钥泄露以及本地服务枚举。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability has been identified in syngo Dynamics (All versions < VA40G HF01). An unauthenticated Server-Side Request Forgery (SSRF) vulnerability was identified in one of the web services exposed on the syngo Dynamics application that could allow for the leaking of NTLM credentials as well as local service enumeration.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
服务端请求伪造(SSRF)
来源:美国国家漏洞数据库 NVD
漏洞标题
Siemens syngo Dynamics 代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Siemens syngo Dynamics是德国西门子(Siemens)公司的一个心血管成像和信息解决方案。旨在成为完整心血管服务的集中数字中心。 Siemens syngo Dynamics VA40G HF01之前版本存在安全漏洞,该漏洞源于在公开的Web服务中发现了未经身份验证的服务器端请求伪造(SSRF),可能会导致NTLM凭据泄露和本地服务枚举。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-42894 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-42894 的情报信息