# N-central认证绕过
## 漏洞概述
N-central服务器存在用户界面认证绕过漏洞。此漏洞影响所有2024.2版本之前部署的N-central。
## 影响版本
所有2024.2版本之前的N-central部署。
## 漏洞细节
该漏洞通过内部N-central源代码审查发现,N-able尚未观察到在野利用。
## 影响
此漏洞可能导致未经授权的用户访问N-central服务器的用户界面。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | N-central server versions prior to 2024.2 contain an authentication bypass in the user interface, letting attackers access restricted areas without proper credentials, exploit requires no specific conditions. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-28200.yaml | POC详情 |
暂无评论