漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
User enumeration vulnerability in MB connect line and Helmholz products
Vulnerability Description
A remote, unauthenticated attacker can enumerate valid users by sending specific requests to the webservice of MB connect line mymbCONNECT24, mbCONNECT24 and Helmholz myREX24 and myREX24.virtual in all versions through v2.11.2.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Vulnerability Type
响应差异性信息暴露
Vulnerability Title
MB CONNECT LINE mymbCONNECT24 安全漏洞
Vulnerability Description
MB CONNECT LINE mymbCONNECT24是德国MB CONNECT LINE公司的一款适用于虚拟环境的内部远程维护解决方案。 MB CONNECT LINE mymbCONNECT24、mbCONNECT24、Helmholz myREX24和myREX24.virtual v2.11.2 及之前版本存在安全漏洞,该漏洞源于远程未经身份验证的攻击者可以通过向web服务发送特定请求来枚举有效用户。
CVSS Information
N/A
Vulnerability Type
N/A