漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
An issue was discovered in Bitrix24 Bitrix Framework (1c site management) 20.0. An "User enumeration and Improper Restriction of Excessive Authentication Attempts" vulnerability exists in the admin login form, allowing a remote user to enumerate users in the administrator group. This also allows brute-force attacks on the passwords of users not in the administrator group.
漏洞信息
N/A
漏洞
N/A
漏洞
Bitrix Framework 安全漏洞
漏洞信息
Bitrix24是美国Bitrix公司的一套企业社交平台。该平台包括在线通讯、日历管理和CRM(客户关系管理)等功能。 Bitrix24 Bitrix Framework 存在安全漏洞,该漏洞源于管理登录表单中存在“用户枚举和过度身份验证尝试的不当限制”漏洞,允许远程用户枚举管理员组中的用户。这还允许对不在管理员组的用户的密码进行暴力攻击。
漏洞信息
N/A
漏洞
N/A