漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The pa_modify_accounts function in auth.dll in unifid.exe in NetIQ Privileged User Manager 2.3.x before 2.3.1 HF2 does not require authentication for the modifyAccounts method, which allows remote attackers to change the passwords of administrative accounts via a crafted application/x-amf request.
漏洞信息
N/A
漏洞
N/A
漏洞
NetIQ Privileged User Manager 管理密码更改身份验证绕过漏洞
漏洞信息
NetIQ Privileged User Manager是安全访问UNIX、Linux和Windows系统的解决方案。 NetIQ Privileged User Manager 2.3.1 HF2之前的2.3.x版本中的unifid.exe中的auth.dll中的pa_modify_accounts函数中存在漏洞,该漏洞源于不需要验证modifyAccounts方法。通过特制的application/x-amf请求,远程攻击者利用该漏洞更改管理账户的密码。
漏洞信息
N/A
漏洞
N/A