CVE-2021-44848 PoC — Cybele Software Thinfinity VirtualUI授权问题漏洞
关联漏洞
标题:
Cybele Software Thinfinity VirtualUI授权问题漏洞
(CVE-2021-44848)
Description:Cybele Software Thinfinity VirtualUI是美国Cybele Software公司的一款支持将远程Windows应用程序嵌入到标准Web应用程序中,从而可以与Javascript编程进行双向交互的解决方案。 Cybele Software Thinfinity VirtualUI存在安全漏洞,该漏洞源于在 3.0 版本之前的 Cibele Thinfinity VirtualUI 中,/changePassword 根据用户名是否存在,对无效的认证请求返回不同的响应。
Description
Thinfinity VirtualUI (before v3.0), /changePassword returns different responses for requests depending on whether the username exists. It may enumerate OS users (Administrator, Guest, etc.)
文件快照
备注
1. 建议优先通过来源进行访问。
2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →