Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
N/A
Vulnerability Description
A vulnerability has been identified in CPCI85 Central Processing/Communication (All versions < V26.20), SICORE Base system (All versions < V26.20.0). The affected application contains insufficient validation of authentication credentials when processing administrative account modifications through the web API. This could allow an authenticated attacker to bypass security controls and gain unauthorized elevated privileges.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
未经验证的口令修改
Vulnerability Title
Siemens CPCI85 Central Processing/Communication 授权问题漏洞
Vulnerability Description
Siemens CPCI85 Central Processing/Communication是德国Siemens公司的一款中央处理及通信设备。 Siemens CPCI85 Central Processing/Communication V26.20之前版本存在授权问题漏洞,该漏洞源于通过web API处理管理账户修改时对身份验证凭据验证不足,可能导致已认证的攻击者绕过安全控制并获得未授权的权限提升。
CVSS Information
N/A
Vulnerability Type
N/A