一、 漏洞 CVE-2023-25437 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在vTech VCS754版本1.1.1.A之前1.1.1.H中发现了一个问题,该问题导致攻击者可以通过在原始HTML中传递的明文密码获得升级权限并获取敏感信息。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An issue was discovered in vTech VCS754 version 1.1.1.A before 1.1.1.H, allows attackers to gain escalated privileges and gain sensitive information due to cleartext passwords passed in the raw HTML.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Vtech VCS754 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Vtech VCS754是中国香港伟易达(Vtech)公司的一款会议电话。 Vtech VCS754 1.1.1.A版本至1.1.1.H之前版本存在安全漏洞,该漏洞源于在原始HTML中传递明文密码。攻击者利用该漏洞可以升级权限并获得敏感信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-25437 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-25437 的情报信息