漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Inefficient permission check in class CControllerAuthenticationUpdate
Vulnerability Description
Request to LDAP is sent before user permissions are checked.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:H/A:N
Vulnerability Type
关键资源的不正确权限授予
Vulnerability Title
Zabbix 安全漏洞
Vulnerability Description
Zabbix是Zabbix公司的一套开源的监控系统。该系统支持网络监控、服务器监控、云监控和应用监控等。 Zabbix存在安全漏洞,该漏洞源于 Frontend组件存在服务器请求伪造(SSRF)漏洞。受影响的产品和版本:Zabbix 4.0.0 - 4.0.19rc1版本,4.0.20rc1版本,4.4.0 - 4.4.7rc1版本,4.4.8rc1版本,5.0.0alpha3版本。
CVSS Information
N/A
Vulnerability Type
N/A