一、 漏洞 CVE-2023-5844 基础信息
漏洞标题
pimcore/admin-ui-classic-bundle 中未验证的密码更改
来源:AIGC 神龙大模型
漏洞描述信息
## 概述 在 GitHub 仓库 pimcore/admin-ui-classic-bundle 中,版本 1.2.0 之前的版本存在未经验证的密码更改漏洞。 ## 影响版本 - 1.2.0 之前的版本 ## 细节 在受影响的版本中,用户能够在未经过身份验证的情况下更改密码。这使攻击者能够在不需要用户当前密码的情况下重置其他用户的密码,从而导致未经授权的数据访问或更改。 ## 影响 此漏洞可能导致未经授权的用户获取对系统的访问权限,并进行恶意操作,如数据篡改、泄露或禁用账户等。这可能会严重损害系统的安全性和用户的数据隐私。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
忘记口令恢复机制弱
来源:AIGC 神龙大模型
漏洞标题
Unverified Password Change in pimcore/admin-ui-classic-bundle
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Unverified Password Change in GitHub repository pimcore/admin-ui-classic-bundle prior to 1.2.0.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
未经验证的口令修改
来源:美国国家漏洞数据库 NVD
漏洞标题
Pimcore 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Pimcore是奥地利Pimcore公司的一套开源的用于创建和管理Web应用程序的Web内容管理平台。该平台集成了Web内容管理、电子商务框架和产品信息管理等应用。 Pimcore admin-ui-classic-bundle 1.2.0 之前版本存在安全漏洞,该漏洞源于系统不会验证密码更改。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-5844 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-5844 的情报信息