漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
A vulnerability has been identified in SINEC NMS (All versions < V1.0 SP2 Update 1). An authenticated attacker could change the user profile of any user without proper authorization. With this, the attacker could change the password of any user in the affected system.
CVSS Information
N/A
Vulnerability Type
授权机制不恰当
Vulnerability Title
Siemens SINEC NMS 安全漏洞
Vulnerability Description
Siemens SINEC NMS是德国西门子(Siemens)公司的 一个网络管理系统 (NMS),该系统可用于全天候集中监控、管理和配置具有数万台设备的工业网络,包括与安全相关的领域。 Siemens SINEC NMS 1.0 SP2 Update 1之前版本存在安全漏洞,通过认证的攻击者可利用该漏洞在没有适当授权的情况下更改任何用户的用户配置文件
CVSS Information
N/A
Vulnerability Type
N/A