漏洞信息详情
Mb Connect Line MB CONNECT LINE mymbCONNECT24 输入验证错误漏洞
漏洞简介
Mb Connect Line MB CONNECT LINE mymbCONNECT24是德国MB CONNECT LINE(Mb Connect Line)公司的一款适用于虚拟环境的内部远程维护解决方案。
MB CONNECT LINE mymbCONNECT24 and mbCONNECT24 through 2.6.2 存在安全漏洞,该漏洞源于redirect.php中有一个未经身份验证的开放重定向。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://mbconnectline.com/security-advice/
参考网址
来源:MISC
链接:https://cert.vde.com/de-de/advisories/vde-2021-003
来源:MISC
链接:https://mbconnectline.com/security-advice/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-35560
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.0785
来源:us-cert.cisa.gov
链接:https://us-cert.cisa.gov/ics/advisories/icsa-21-061-03
受影响实体
暂无
补丁
- Mb Connect Line MB CONNECT LINE mymbCONNECT24 输入验证错误漏洞的修复措施<!--2021-2-16-->
还没有评论,来说两句吧...