CSPro Users CSWeb是美国CSPro Users公司的一个 Web 应用程序,允许用户在客户端设备和 Web 服务器之间安全地传输案例或文件。 CSPro Users CSWeb 8.0.1版本存在安全漏洞,该漏洞源于在某些部署中app/config可通过HTTP访问,可能导致未经身份验证的远程攻击者发送请求访问配置文件并获取泄露的密钥。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
| CVE-2025-60946 | 8.8 HIGH | CSPro Users CSWeb 安全漏洞 |
| CVE-2025-60947 | 8.8 HIGH | CSPro Users CSWeb 安全漏洞 |
| CVE-2025-60948 | 4.6 MEDIUM | CSPro Users CSWeb 安全漏洞 |
暂无评论