漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Admin Account Takeover via Path Traversal in vsDesk
Vulnerability Description
An insecure deserialization vulnerability in vsDesk allows a remote attacker to gain unauthorized administrative access. By manipulating application configuration data, an attacker can force the system to authenticate against an arbitrary LDAP server and provision a new administrative account.
Apply patch from vendor https://vsdesk.ru/ . Versions 14.0402 and on have the patch.
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Vulnerability Type
使用基本弱点进行的认证绕过
Vulnerability Title
vsDesk 授权问题漏洞
Vulnerability Description
vsDesk是vsDesk组织的一款服务器与网络管理设备。 vsDesk 11.06.02版本和14.01.01版本存在授权问题漏洞,该漏洞源于不安全的反序列化,可能允许远程攻击者通过操纵应用程序配置数据强制系统对任意LDAP服务器进行认证并创建新的管理账户,从而获得未授权的管理员访问权限。
CVSS Information
N/A
Vulnerability Type
N/A