漏洞信息
# NetBird VPN 默认凭证管理员漏洞
## 概述
NetBird VPN 在使用供应商提供的安装脚本进行安装时,未能更改或移除由 ZITADEL 创建的管理员账户的默认密码,导致安全风险。
## 影响版本
- 所有低于 `0.57.0` 的版本,若使用供应商脚本安装且未手动更改默认密码或删除默认用户,则受到影响。
## 细节
- 安装过程中创建的管理员账户使用了默认密码。
- 安装脚本未强制更改或删除该默认凭据。
- 若使用 Docker 安装且未手动干预,默认凭据仍然有效。
## 影响
攻击者可利用已知的默认凭据访问管理员账户,从而获得系统的完全控制权限。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Admin with default credentials in NetBird VPN
漏洞描述信息
NetBird VPN when installed using vendor's provided script failed to remove or change default password of an admin account created by ZITADEL.
This issue affects instances installed using vendor's provided script. This issue may affect instances created with Docker if the default password was not changed nor the user was removed.
This issue has been fixed in version 0.57.0
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
NetBird VPN 安全漏洞
漏洞描述信息
NetBird VPN是NetBird开源的一款代理软件。 NetBird VPN存在安全漏洞,该漏洞源于安装时未移除或更改ZITADEL创建的默认管理员账户密码。
CVSS信息
N/A
漏洞类别
其他