漏洞信息详情
ARCHIBUS Web Central 授权问题漏洞
漏洞简介
ARCHIBUS Web Central是ARCHIBUS的一个web网络管理中心,在直观的 Web 浏览器界面中组织设施和基础设施管理任务。所有基础设施数据都存储在一个集中存储库中,以便来自世界任何地方的授权用户都可以输入、编辑和监控这些数据。
ARCHIBUS Web Central 21.3.3.815(2014 年的版本)中存在安全漏洞,该漏洞源于/archibus/login.axvw 中的 Web 应用程序分配一个会话令牌,该令牌可能已被其他用户使用。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://archibus.com/
参考网址
来源:MISC
链接:https://www.gruppotim.it/redteam
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-41553
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...