漏洞信息
# 未认证用户枚举漏洞
## 漏洞概述
该漏洞存在于某个Web应用中,允许未经身份验证的远程攻击者获取用户账户及其对应角色的信息。漏洞原因是关键功能缺少必要的身份验证机制。
## 影响版本
未具体提及受影响的版本范围。
## 漏洞细节
- 目标Web应用在处理某些请求时未执行身份验证检查
- 远程攻击者可通过特定请求访问敏感用户账户信息
- 攻击者可获取的信息包括:用户是否存在以及其对应的角色权限
## 漏洞影响
- **信息泄露**:攻击者可探测用户账户是否存在,并确定其角色权限
- **潜在后续攻击**:泄露的信息可用于进一步攻击,如定向攻击特定角色的用户或进行权限提升尝试
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Unauthenticated User Enumeration via Missing Authentication
漏洞描述信息
The web application allows an unauthenticated remote attacker to learn information about existing user accounts with their corresponding role due to missing authentication for critical function.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
关键功能的认证机制缺失
漏洞标题
WAGO Device Sphere和WAGO Solution Builder 访问控制错误漏洞
漏洞描述信息
WAGO Device Sphere和WAGO Solution Builder都是德国万可(WAGO)公司的产品。WAGO Device Sphere是一个设备管理系统。WAGO Solution Builder是一款项目配置与工程设计平台。 WAGO Device Sphere和WAGO Solution Builder存在访问控制错误漏洞,该漏洞源于关键功能缺少身份验证,可能导致未经验证的远程攻击者获取用户账户及其对应角色信息。
CVSS信息
N/A
漏洞类别
授权问题