漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
ntopng's Missing Authorization in REST API Allows Non-Admin Users to Delete and Rename Arbitrary Tags
Vulnerability Description
ntopng is a web-based network traffic monitoring application. In versions 6.7.0 through 6.7.260717, two REST v2 endpoints that manage ntopng's tag/badge feature — `POST /lua/rest/v2/delete/tag/tag.lua` and `POST /lua/rest/v2/edit/tag/tag.lua` — perform no authorization check at all. Any authenticated user, including a non-administrator ("unprivileged") account, can delete or rename any tag in the system, including tags created by an administrator. Version 6.7.260718 contains a fix.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:L
Vulnerability Type
授权机制缺失
Vulnerability Title
ntop ntopng 授权问题漏洞
Vulnerability Description
ntopng是ntop组织开源的一个基于 Web 的网络流量监控应用程序。 ntop ntopng 6.7.0版本至6.7.260717版本存在授权问题漏洞,该漏洞源于管理标签/徽章功能的REST v2端点未执行授权检查,任何已认证用户(包括非管理员账户)均可删除或重命名系统中的任意标签,包括管理员创建的标签。
CVSS Information
N/A
Vulnerability Type
N/A