一、 漏洞 CVE-2023-23343 基础信息
漏洞标题
HCL BigFix OSD bare Metal Server版本311.12或更低受到点击劫持漏洞的影响。
来源:AIGC 神龙大模型
漏洞描述信息
HCL BigFix OSD裸机服务器版本311.12或更低版本受点击劫持漏洞的影响。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
不当限制渲染UI层或帧
来源:AIGC 神龙大模型
漏洞标题
HCL BigFix OSD Bare Metal Server version 311.12 or lower is affected by a clickjacking vulnerability.
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A clickjacking vulnerability in the HCL BigFix OSD Bare Metal Server version 311.12 or lower allows attacker to use transparent or opaque layers to trick a user into clicking on a button or link on another page to perform a redirect to an attacker-controlled domain.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:N/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
HCL Technologies BigFix OSD 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
HCL Technologies BigFix OSD是美国HCL Technologies公司的一个生命管理周期软件的一部分。用于操作系统的部署。 HCL BigFix OSD Bare Metal Server 311.12及之前版本存在安全漏洞。攻击者利用该漏洞使用透明或不透明层来诱骗用户单击另一个页面上的按钮或链接,以执行到攻击者控制的域的重定向。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-23343 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-23343 的情报信息