漏洞标题
Honeywell WhatsUp Gold存在认证绕过漏洞
漏洞描述信息
在2024.0.0版本之前发布的WhatsUp Gold版本中,存在一个认证绕过问题,该问题允许攻击者获取加密的用户凭证。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
漏洞类别
认证机制不恰当
漏洞标题
WhatsUp Gold getReport Missing Authentication Authentication Bypass Vulnerability
漏洞描述信息
In WhatsUp Gold versions released before 2024.0.0,
an Authentication Bypass issue exists which allows an attacker to obtain encrypted user credentials.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
认证机制不恰当
漏洞标题
WhatsUp Gold 授权问题漏洞
漏洞描述信息
Progress Software WhatsUp Gold是美国Progress Software公司的一款网络监控软件。用于监控整个网络基础设施以及应用程序、配置和网络流量。 WhatsUp Gold 2024.0.0之前版本存在授权问题漏洞,该漏洞源于存在身份验证绕过问题,允许攻击者获取加密的用户凭据。
CVSS信息
N/A
漏洞类别
授权问题