漏洞标题
N/A
漏洞描述信息
PowerShield SNMP Web Pro 1.1 的验证机制包含一个漏洞,允许未验证的用户直接访问通用网关接口(CGI)脚本,而无需适当的识别或授权。此漏洞源于缺乏适当的 cookie 验证,并影响所有 SNMP Web Pro 1.1 实例,除非 HTTP 摘要验证功能启用,否则无论 Web 界面使用的密码是多少都会受到影响。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
认证机制不恰当
漏洞标题
N/A
漏洞描述信息
The authentication mechanism in PowerShield SNMP Web Pro 1.1 contains a vulnerability that allows unauthenticated users to directly access Common Gateway Interface (CGI) scripts without proper identification or authorization. This vulnerability arises from a lack of proper cookie verification and affects all instances of SNMP Web Pro 1.1 without HTTP Digest authentication enabled, regardless of the password used for the web interface.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
PowerShield SNMP Web Pro 授权问题漏洞
漏洞描述信息
PowerShield SNMP Web Pro是PowerShield公司的一个用于监控和管理网络环境中的多个UPS。 PowerShield SNMP Web Pro 1.1版本存在安全漏洞,该漏洞源于缺乏正确的 cookie 验证,允许未经身份验证的用户在没有适当识别或授权的情况下直接访问通用网关接口 (CGI) 脚本。
CVSS信息
N/A
漏洞类别
授权问题