一、 漏洞 CVE-2022-44795 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Object First Ootbi BETA build 1.0.7.712中发现一个问题。Web服务中发现了一个漏洞,这可能导致本地信息泄露。创建支持套件URL的命令使用不安全的随机数生成器。这可能导致生成的URL的预测。因此,攻击者可以访问系统日志。攻击者需要身份验证来利用这个漏洞。这个问题在Object First Ootbi BETA build 1.0.13.1611中被修复。重要提示 - 这个漏洞与Object First Ootbi BETA版本有关,该版本尚未发布,因此不会对生产环境产生影响。生产ready的Object First Ootbi版本将修复这个漏洞。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An issue was discovered in Object First Ootbi BETA build 1.0.7.712. A flaw was found in the Web Service, which could lead to local information disclosure. The command that creates the URL for the support bundle uses an insecure RNG. That can lead to prediction of the generated URL. As a result, an attacker can get access to system logs. An attacker would need credentials to exploit this vulnerability. This is fixed in Object First Ootbi BETA build 1.0.13.1611. Important note - This vulnerability is related to the Object First Ootbi BETA version, which is not released for production and therefore has no impact on the production environment. The production-ready Object First Ootbi version will have this vulnerability fixed.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Object First 安全特征问题特征问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Object First是Object First公司的一个 Veeam 的最佳存储解决方案。 Object First 1.0.7.712版本存在安全特征问题漏洞,该漏洞源于为支持包创建URL的命令使用了不安全的RNG,因此攻击者可以访问系统日志,可能导致本地信息泄露。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-44795 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-44795 的情报信息