漏洞信息详情
Mobility 只读API 安全漏洞
漏洞简介
NetMotion Mobility是美国NetMotion公司的一种移动 VPN 软件。用于将企业网络安全地扩展到移动环境。
Mobility 的只读API存在安全漏洞,该漏洞源于访问控制不正确地验证用户访问权限。攻击者可利用该漏洞从API读取数据;无论访问控制组成员身份设置如何。此漏洞在Mobility v11.76和Mobility v12.14中已修复。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.netmotionsoftware.com/security-advisories/cve-2021-40066
参考网址
来源:MISC
链接:https://www.netmotionsoftware.com/security-advisories/cve-2021-40066
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-40066
受影响实体
暂无
补丁
- Mobility 只读API 安全漏洞的修复措施<!--2021-9-16-->
还没有评论,来说两句吧...