漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
WhatsUp Gold Registry Overwrite Remote Code Execution Vulnerability
Vulnerability Description
In WhatsUp Gold versions released before 2024.0.1, a remote unauthenticated attacker could leverage NmAPI.exe to create or change an existing registry value in registry path HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Ipswitch\.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
特权API的不正确使用
Vulnerability Title
Progress Software WhatsUp Gold 安全漏洞
Vulnerability Description
Progress Software WhatsUp Gold是美国Progress Software公司的一款网络监控软件。用于监控整个网络基础设施以及应用程序、配置和网络流量。 Progress Software WhatsUp Gold 2024.0.1之前版本存在安全漏洞。攻击者利用该漏洞可以通过 NmAPI.exe 在注册表路径 HKEY_LOCAL_MACHINESOFTWAREWOW6432NodeIpswitch 中创建或更改现有注册表值。
CVSS Information
N/A
Vulnerability Type
N/A