赛克艾威-漏洞预警

SecEvery - Vulnerability Warning

网康NS-ASG应用安全网关 任意用户登陆漏洞

北京赛克艾威科技有限公司

2025-01-08

账户认证体系漏洞是指系统中认证机制存在缺陷,导致攻击者可以通过弱口令、未授权访问、越权操作等手段绕过正常的认证流程,获取对系统资源的非法访问权限。这种漏洞可能允许攻击者访问敏感数据、执行未授权操作,甚至完全控制受影响的系统。

华视私云-CDN直播加速服务器 /manager/teletext 未授权访问漏洞

北京赛克艾威科技有限公司

2025-01-08

未授权访问漏洞是指攻击者未经过身份验证或绕过身份验证机制,就能够访问系统资源或执行敏感操作的安全漏洞。这种漏洞可能导致敏感信息泄露、数据篡改、服务中断等严重后果,给系统安全性带来极大威胁。

HealthOne-医院信息集成平台 /List.License 未授权访问漏洞

北京赛克艾威科技有限公司

2025-01-08

未授权访问漏洞是指攻击者未经过身份验证或绕过身份验证机制,就能够访问系统资源或执行敏感操作的安全漏洞。这种漏洞可能导致敏感信息泄露、数据篡改、服务中断等严重后果,给系统安全性带来极大威胁。

卫宁健康智慧办公平台存在任意用户密码重置漏洞

北京赛克艾威科技有限公司

2025-01-08

未授权访问漏洞是指攻击者未经过身份验证或绕过身份验证机制,就能够访问系统资源或执行敏感操作的安全漏洞。这种漏洞可能导致敏感信息泄露、数据篡改、服务中断等严重后果,给系统安全性带来极大威胁。

Mitel MiCollab 身份验证绕过漏洞(CVE-2024-41713)

北京赛克艾威科技有限公司

2024-10-21

Mitel MiCollab 9.8 SP1 FP2 \(9.8.1.201\) 版的 NuPoint 统一消息 \(NPM\) 组件中存在一个漏洞,由于输入验证不足,未经身份验证的攻击者可以利用该漏洞发起路径遍历攻击。成功利用该漏洞可实现未经授权的访问,从而使攻击者能够查看、破坏或删除用户的数据和系统配置。