漏洞标题
广州慧怡智能科技Jeewms Druid监控接口index.html存在不当授权漏洞
漏洞描述信息
在广州市华翼智能科技有限公司的Jeewms软件1.0.0及以下版本中发现了一个漏洞,该漏洞被分类为严重。此问题影响了组件Druid监控接口中未知处理的文件/jeewms_war/webpage/system/druid/index.html。该漏洞可能导致授权不当。攻击者可能远程发起此攻击。该漏洞的利用方法已被公开披露,并可能被利用。已提前联系厂商关于此披露,但厂商没有做出任何回应。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
授权机制不正确
漏洞标题
Guangzhou Huayi Intelligent Technology Jeewms Druid Monitoring Interface index.html improper authorization
漏洞描述信息
A vulnerability was found in Guangzhou Huayi Intelligent Technology Jeewms up to 1.0.0 and classified as critical. This issue affects some unknown processing of the file /jeewms_war/webpage/system/druid/index.html of the component Druid Monitoring Interface. The manipulation leads to improper authorization. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used. The vendor was contacted early about this disclosure but did not respond in any way.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
授权机制不恰当
漏洞标题
JeeWMS 安全漏洞
漏洞描述信息
JeeWMS是中国华壹(JeeWMS)公司的一个基于 JAVA 的仓库管理系统。 JeeWMS 1.0.0及之前版本存在安全漏洞,该漏洞源于Druid Monitoring Interface组件的未知处理导致的授权不当。
CVSS信息
N/A
漏洞类别
其他