漏洞信息详情
Seceon aiSIEM 授权问题漏洞
漏洞简介
Seceon aiSIEM是一个全面的网络安全管理平台。可实时可视化、检测和消除威胁,持续改进安全态势、合规监控和报告以及策略管理。
Seceon aiSIEM在6.3.2(构建585)之前存在安全漏洞,该漏洞源于缺乏正确的配置将导致通过密码重置功能生成的密码重置链接的恢复,因此未经身份验证的攻击者可利用该漏洞可以为任何用户设置任意密码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.silverstripe.org/download/security-releases/
参考网址
来源:MISC
链接:https://0xdb9.in/2021/06/07/cve-2021-28293.html
来源:MISC
链接:http://aisiem.com
受影响实体
暂无
补丁
- Seceon aiSIEM 授权问题漏洞的修复措施<!--2021-6-8-->
还没有评论,来说两句吧...