一、 漏洞 CVE-2023-5830 基础信息
漏洞标题
ColumbiaSoft Document Locator WebTools 登录错误,身份验证不正确
来源:AIGC 神龙大模型
漏洞描述信息
"ColumbiaSoft Document Locator WebTools 登录 improper authentication" 可以翻译为:“哥伦比亚软体文件定位器网络工具登录验证不正确”。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
认证机制不恰当
来源:AIGC 神龙大模型
漏洞标题
ColumbiaSoft Document Locator WebTools login improper authentication
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability classified as critical has been found in ColumbiaSoft Document Locator. This affects an unknown part of the file /api/authentication/login of the component WebTools. The manipulation of the argument Server leads to improper authentication. It is possible to initiate the attack remotely. Upgrading to version 7.2 SP4 and 2021.1 is able to address this issue. It is recommended to upgrade the affected component. The identifier VDB-243729 was assigned to this vulnerability.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
认证机制不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
ColumbiaSoft Document Locator 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
ColumbiaSoft Document Locator是ColumbiaSoft公司的一个文档管理系统。 ColumbiaSoft Document Locator 7.2 SP4之前版本存在安全漏洞,该漏洞源于文件/api/authentication/login的参数Server会导致不正确的身份验证。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-5830 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-5830 的情报信息