一、 漏洞 CVE-2023-42032 基础信息
漏洞标题
Visualware MyConnection Server doRTAAccessUPass暴露的危险方法信息泄露漏洞
来源:AIGC 神龙大模型
漏洞描述信息
Visualware MyConnection Server doRTAAccessUPass暴露危险方法信息泄露漏洞。此漏洞允许远程攻击者在受影响的Visualware MyConnection Server安装中泄露敏感信息。无需身份验证即可利用此漏洞。 具体漏洞存在于doRTAAccessUPass方法中。问题源于暴露的危险方法。攻击者可以利用此漏洞在应用上下文中泄露信息。该漏洞被标识为ZDI-CAN-21611。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
将资源暴露给错误范围
来源:AIGC 神龙大模型
漏洞标题
Visualware MyConnection Server doRTAAccessUPass Exposed Dangerous Method Information Disclosure Vulnerability
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Visualware MyConnection Server doRTAAccessUPass Exposed Dangerous Method Information Disclosure Vulnerability. This vulnerability allows remote attackers to disclose sensitive information on affected installations of Visualware MyConnection Server. Authentication is not required to exploit this vulnerability. The specific flaw exists within the doRTAAccessUPass method. The issue results from an exposed dangerous method. An attacker can leverage this vulnerability to disclose information in the context of the application. Was ZDI-CAN-21611.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
暴露危险的方法或函数
来源:美国国家漏洞数据库 NVD
漏洞标题
Visualware MyConnection Server 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Visualware MyConnection Server是美国Visualware公司的一个应用软件。提供准确测量网络质量和性能可确保良好的用户体验。 Visualware MyConnection Server 存在安全漏洞,该漏洞源于 doRTAAccessUPass 方法中存在特定缺陷,允许本地攻击者泄露敏感信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-42032 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-42032 的情报信息