# N/A
## 概述
Newgen OmniDocs v11.0 存在一个未认证的**功能级别授权破坏(BFLA)**漏洞,攻击者可通过构造的 API 请求获取敏感信息并实现**完整账户接管**。
## 影响版本
- Newgen OmniDocs **v11.0**
## 细节
- **漏洞类型**:Broken Function Level Authorization (BFLA)
- **攻击方式**:通过精心构造的 API 请求
- **攻击前提**:无需身份验证
## 影响
- **敏感信息泄露**:攻击者可访问系统中的敏感数据。
- **账户完全接管**:攻击者可获取用户账户的完全控制权。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Advisory for CVE-2025-65742 — Newgen OmniDocs LDAP Admin BFLA | https://github.com/CBx216/CVE-2025-65742-Newgen-OmniDocs-LDAP-BFLA | POC详情 |
标题: AI-first Low-code Platform | Newgen -- 🔗来源链接
标签:
神龙速读:
从这个网页截图中获取到的关于漏洞的关键信息包括:
- **安全性相关声明**: 截图中提到了使用cookies来提升用户体验,并提示用户可以设置或拒绝cookies,这表明网站考虑了用户数据隐私和安全。
- **技术实现细节**: 网站提及AI代理(如Harper、Marvin和Lumin),这可能暗示潜在的漏洞存在于AI代理的实现中,尤其是如果这些代理依赖于外部服务或数据源时。
- **行业认可度**: Newgen被Forrester、Gartner和IDC等行业分析机构认可,这表明其技术相对成熟,但同时也意味着这些技术可能已经被广泛使用,存在被攻击者研究和发现潜在漏洞的风险。
- **用户评价**: 客户说话部分显示用户对平台的认可,这可能掩盖了潜在的安全问题,因为企业可能更关注功能实现而非安全性。
- **漏洞利用的可能性**: 由于Newgen的平台涉及复杂的AI代理、内容管理和自动化工具,攻击者可能通过这些功能的漏洞进行攻击,例如通过AI代理的输入输出接口注入恶意代码。
需要注意的是,仅从截图无法确定具体的漏洞细节,但上述信息提供了可能需要进一步安全审计的方向。
暂无评论