Cybele Software Thinfinity VirtualUI是美国Cybele Software公司的一款支持将远程Windows应用程序嵌入到标准Web应用程序中,从而可以与Javascript编程进行双向交互的解决方案。 Cybele Software Thinfinity VirtualUI存在安全漏洞,该漏洞源于在 3.0 版本之前的 Cibele Thinfinity VirtualUI 中,/changePassword 根据用户名是否存在,对无效的认证请求返回不同的响应。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Thinfinity VirtualUI (before v3.0), /changePassword returns different responses for requests depending on whether the username exists. It may enumerate OS users (Administrator, Guest, etc.) | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-44848.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2021-44153 | Reprise License Manager 安全漏洞 | |
| CVE-2021-44155 | Reprise Software Reprise License Manager 安全漏洞 | |
| CVE-2021-44152 | Reprise Software Reprise License Manager 访问控制错误漏洞 | |
| CVE-2021-44151 | Reprise Software Reprise License Manager 安全特征问题漏洞 | |
| CVE-2018-25022 | c-toxcore 信息泄露漏洞 | |
| CVE-2021-44847 | TokTok c-toxcore 缓冲区错误漏洞 | |
| CVE-2018-25021 | c-toxcore 安全漏洞 | |
| CVE-2021-40856 | Auerswald COMfortel 1400和2600 IP 授权问题漏洞 | |
| CVE-2021-40857 | Auerswald Compact 系列安全漏洞 | |
| CVE-2021-40858 | Auerswald Compact 系列 路径遍历漏洞 | |
| CVE-2020-19042 | zzcms 跨站脚本漏洞 | |
| CVE-2021-44154 | Reprise Software Reprise License Manager 安全漏洞 | |
| CVE-2021-43117 | fastadmin 代码问题漏洞 | |
| CVE-2021-44966 | Phpgurukul Employee Record Management System SQL注入漏洞 | |
| CVE-2021-44965 | PHPGURUKUL Employee Record Management System 路径遍历漏洞 | |
| CVE-2021-40007 | Huawei eCNS280_TD 信息泄露漏洞 | |
| CVE-2021-40008 | Huawei CloudEngine 安全漏洞 | |
| CVE-2020-16154 | cpanminus 数据伪造问题漏洞 | |
| CVE-2020-16155 | cpanminus 安全漏洞 | |
| CVE-2020-16156 | cpanminus 数据伪造问题漏洞 |
暂无评论