一、 漏洞 CVE-2023-40251 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
缺少敏感数据的加密CAPEC-漏洞在Genians Genian NAC V4.0、Genians Genian NAC V5.0、Genians Genian NAC Suite V5.0、Genians Genian ZTNA中允许中间人攻击。此问题影响Genians Genian NAC V4.0:从V4.0.0through V4.0.155;Genians Genian NAC V5.0:从V5.0.0through V5.0.42(Revision 117460);Genians Genian NAC Suite V5.0:从V5.0.0through V5.0.54;Genians ZTNA:从V6.0.0through V6.0.15。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
敏感数据加密缺失
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Missing Encryption of Sensitive Data vulnerability in Genians Genian NAC V4.0, Genians Genian NAC V5.0, Genians Genian NAC Suite V5.0, Genians Genian ZTNA allows Man in the Middle Attack.This issue affects Genian NAC V4.0: from V4.0.0 through V4.0.155; Genian NAC V5.0: from V5.0.0 through V5.0.42 (Revision 117460); Genian NAC Suite V5.0: from V5.0.0 through V5.0.54; Genian ZTNA: from V6.0.0 through V6.0.15.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
敏感数据加密缺失
来源:美国国家漏洞数据库 NVD
漏洞标题
Genians Genian NAC 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Genians Genian NAC是韩国Genians公司的一款网络安全和访问控制软件。可帮助企业识别启用 IP 的设备、管理漏洞并检查设备配置以保护网络访问环境。 Genians Genian NAC存在安全漏洞,该漏洞源于敏感数据加密缺失,允许中间人攻击。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-40251 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-40251 的情报信息