漏洞标题
N/A
漏洞描述信息
在 syngo Dynamics (所有版本< VA40G HF01) 中发现了一个漏洞。在 syngo Dynamics 应用程序中暴露的一个 Web 服务中,发现了一个未验证的服务器端请求伪造(SSRF)漏洞,这可能导致 NTLM 密钥泄露以及本地服务枚举。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A vulnerability has been identified in syngo Dynamics (All versions < VA40G HF01). An unauthenticated Server-Side Request Forgery (SSRF) vulnerability was identified in one of the web services exposed on the syngo Dynamics application that could allow for the leaking of NTLM credentials as well as local service enumeration.
CVSS信息
N/A
漏洞类别
服务端请求伪造(SSRF)
漏洞标题
Siemens syngo Dynamics 代码问题漏洞
漏洞描述信息
Siemens syngo Dynamics是德国西门子(Siemens)公司的一个心血管成像和信息解决方案。旨在成为完整心血管服务的集中数字中心。 Siemens syngo Dynamics VA40G HF01之前版本存在安全漏洞,该漏洞源于在公开的Web服务中发现了未经身份验证的服务器端请求伪造(SSRF),可能会导致NTLM凭据泄露和本地服务枚举。
CVSS信息
N/A
漏洞类别
代码问题