一、 漏洞 CVE-2023-23595 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
BlueCat设备注册门户2.2允许XXE攻击,包括上传单个字符文件。单个字符文件可能包含密码,例如“机器example.com登录Daniel密码qwerty”在.NETrc文件格式文档示例中。注意:2.x版本已经不再支持。关于是否有任何后续版本受到影响的信息,目前没有可用的信息。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
BlueCat Device Registration Portal 2.2 allows XXE attacks that exfiltrate single-line files. A single-line file might contain credentials, such as "machine example.com login daniel password qwerty" in the documentation example for the .netrc file format. NOTE: 2.x versions are no longer supported. There is no available information about whether any later version is affected.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
BlueCat Networks Device Registration Portal 代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
BlueCat Networks Device Registration Portal是BlueCat Networks公司的一个独立的应用程序。用于审核和跟踪所有尝试连接到网络的设备。 BBlueCat Networks Device Registration Portal 2.2版本存在安全漏洞,该漏洞源于允许渗漏单行文件的XXE攻击,单行文件可能包含凭据。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-23595 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-23595 的情报信息