Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
Admin Account Takeover via Path Traversal in vsDesk
Vulnerability Description
An insecure deserialization vulnerability in vsDesk allows a remote attacker to gain unauthorized administrative access. By manipulating application configuration data, an attacker can force the system to authenticate against an arbitrary LDAP server and provision a new administrative account.
Apply patch from vendor https://vsdesk.ru/ . Versions 14.0402 and on have the patch.
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Vulnerability Type
使用基本弱点进行的认证绕过
Vulnerability Title
vsDesk 授权问题漏洞
Vulnerability Description
vsDesk是vsDesk组织的一款服务器与网络管理设备。 vsDesk 11.06.02版本和14.01.01版本存在授权问题漏洞,该漏洞源于不安全的反序列化,可能允许远程攻击者通过操纵应用程序配置数据强制系统对任意LDAP服务器进行认证并创建新的管理账户,从而获得未授权的管理员访问权限。
CVSS Information
N/A
Vulnerability Type
N/A