漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Barco wePresent WiPG-1600W devices allow Authentication Bypass. Affected Version(s): 2.5.1.8. The Barco wePresent WiPG-1600W web interface does not use session cookies for tracking authenticated sessions. Instead, the web interface uses a "SEID" token that is appended to the end of URLs in GET requests. Thus the "SEID" would be exposed in web proxy logs and browser history. An attacker that is able to capture the "SEID" and originate requests from the same IP address (via a NAT device or web proxy) would be able to access the user interface of the device without having to know the credentials.
漏洞信息
N/A
漏洞
N/A
漏洞
Barco wePresent WiPG-1600W 授权问题漏洞
漏洞信息
巴可 Barco wePresent WiPG-1600W是比利时巴可公司的一款应用于会议环境的管理设备。 Barco wePresent web 存在安全漏洞,该漏洞源于不使用会话cookie来跟踪经过身份验证的会话。相反web接口使用一个“SEID”令牌,它附加在GET请求中的url末尾。这样,“SEID”就会暴露在web代理日志和浏览器历史中。能够捕获“SEID”并从相同的IP地址(通过NAT设备或web代理)发起请求的攻击者将能够访问该设备的用户界面,而不需要知道证书。
漏洞信息
N/A
漏洞
N/A