漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
An information disclosure vulnerability in the Management Center (MC) REST API 2.0, 2.1, and 2.2 prior to 2.2.2.1 allows a malicious authenticated user to obtain passwords for external backup and CPL policy import servers that they might not otherwise be authorized to access.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Symantec Management Center 信息泄露漏洞
Vulnerability Description
Symantec Management Center是美国赛门铁克(Symantec)公司的一款为Symantec产品提供统一管理环境的管理中心套件。该产品支持Symantec产品的集中配置、部署、设备监控和备份,并提供基于角色的访问控制等功能。 Symantec Management Center 2.2.2.1版本之前的2.0版本、2.1版本和2.2版本中的REST API存在信息泄露漏洞。攻击者可利用该漏洞非法获取外部备份及CPL策略导入服务器的密码信息。
CVSS Information
N/A
Vulnerability Type
N/A