一、 漏洞 CVE-2023-25131 基础信息
漏洞标题
在 CyberPower PowerPanel 业务中使用默认密码漏洞
来源:AIGC 神龙大模型
漏洞描述信息
CyberPower PowerPanel Business 默认密码漏洞的使用
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Use of default password vulnerability in CyberPower PowerPanel Business
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Use of default password vulnerability in PowerPanel Business Local/Remote for Windows v4.8.6 and earlier, PowerPanel Business Management for Windows v4.8.6 and earlier, PowerPanel Business Local/Remote for Linux 32bit v4.8.6 and earlier, PowerPanel Business Local/Remote for Linux 64bit v4.8.6 and earlier, PowerPanel Business Management for Linux 32bit v4.8.6 and earlier, PowerPanel Business Management for Linux 64bit v4.8.6 and earlier, PowerPanel Business Local/Remote for MacOS v4.8.6 and earlier, and PowerPanel Business Management for MacOS v4.8.6 and earlier allows remote attackers to log in to the server directly to perform administrative functions. Upon installation or upon first login, the application does not ask the user to change the 'admin' password.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
PowerPanel Business 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cyber Power Systems CyberPower PowerPanel Business Edition是美国Cyber Power Systems公司的一套电源管理软件。该软件可自动关闭物理和虚拟基础架构、并监控和管理Cyber​​Power UPS系统和网络连接的PDU(电源分配单元)。 PowerPanel Business存在安全漏洞,该漏洞源于允许远程攻击者通过未指定的向量执行操作系统命令。以下产品和版本受到影响:PowerPanel Business Local/Remote fo
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-25131 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-25131 的情报信息