Nozomi Networks Remote Collector是美国Nozomi Networks公司的一款数据收集服务器。 Nozomi Networks Remote Collector 26.2.0之前版本存在配置错误漏洞,该漏洞源于通过n2os-tui配置上游Guardian或CMC时生成的配置禁用了TLS证书验证,且未提供启用选项,可能导致攻击者执行中间人攻击并拦截Remote Collector与Guardian或CMC之间的通信,从而造成同步令牌被窃取、服务器被冒充、将虚假数据(如错误资产
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Nozomi Networks | Remote Collector | < 26.2.0 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Nozomi Networks | Remote Collector | 0 ~ 26.2.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-33390 | 8.1 HIGH | Nozomi Networks Guardian 权限许可和访问控制问题漏洞 |
| CVE-2026-31984 | 7.5 HIGH | Nozomi Networks Guardian 资源管理错误漏洞 |
| CVE-2026-31982 | 7.1 HIGH | Nozomi Networks Guardian 输入验证错误漏洞 |
| CVE-2026-31981 | 5.9 MEDIUM | Nozomi Networks Guardian 跨站脚本漏洞 |
| CVE-2026-31983 | 5.3 MEDIUM | Nozomi Networks Guardian 授权问题漏洞 |
暂无评论