漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
The access controls on the Mobility read-write API improperly validate user access permissions; this API is disabled by default. If the API is manually enabled, attackers with both network access to the API and valid credentials can read and write data to it; regardless of access control group membership settings. This vulnerability is fixed in Mobility v12.14.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Mobility 安全漏洞
Vulnerability Description
NetMotion Mobility是美国NetMotion公司的一种移动 VPN 软件。用于将企业网络安全地扩展到移动环境。 Mobility 存在安全漏洞,该漏洞源于Mobility 读写 API 上的访问控制对于验证用户访问权限存在问题, 默认情况下API被禁用。 如果该 API 是手动启用的,那么同时具有 API 网络访问权限和有效凭据的攻击者可以对其进行读写数据。
CVSS Information
N/A
Vulnerability Type
N/A