漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Missing Authorization Checks in LiderAhenk
Vulnerability Description
On 2.1.15 version and below of Lider module in LiderAhenk software is leaking it's configurations via an unsecured API. An attacker with an access to the configurations API could get valid LDAP credentials.
CVSS Information
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Vulnerability Type
关键功能的认证机制缺失
Vulnerability Title
Tubitak Ulakbim LiderAhenk Software 访问控制错误漏洞
Vulnerability Description
Tubitak Ulakbim LiderAhenk Software是土耳其国家学术网络和知识中心(Tubitak Ulakbim)公司的一个开源软件系统。用于对企业网络上的系统和用户进行集中管理、监控和控制。 Tubitak Ulakbim LiderAhenk Software 2.1.15及之前版本存在安全漏洞,攻击者可利用该漏洞获得有效的LDAP凭据。
CVSS Information
N/A
Vulnerability Type
N/A