FileWave 安全漏洞

admin 2024-01-19 02:13:03 YS 来源:ZONE.CI 全球网 0 阅读模式
> FileWave 安全漏洞

FileWave 安全漏洞

CNNVD-ID编号 CNNVD-202207-2394 CVE编号 CVE-2022-34906
发布时间 2022-07-25 更新时间 2022-07-26
漏洞类型 其他 漏洞来源 N/A
危险等级 N/A 威胁类型 N/A
厂商 N/A

漏洞介绍

FileWave是瑞士FileWave公司的一种端点管理套件。 FileWave存在安全漏洞,该漏洞源于未经身份验证的攻击者可以利用硬编码的加密密钥解密保存在FileWave中的敏感信息,甚至发送精心设计的请求。以下版本受到影响:14.6.3之前的版本、14.7.x在14.7.2之前的版本。

漏洞补丁

目前厂商已发布升级了FileWave 安全漏洞的补丁,FileWave 安全漏洞的补丁获取链接: https://fwkb.atlassian.net/wiki/spaces/DOW/pages/2556163/FileWave+Version+14.7.2?pageId=55544244

参考网址

来源:MISC

链接:https://claroty.com/2022/07/25/blog-research-with-management-comes-risk-finding-flaws-in-filewave-mdm/

来源:MISC

链接:https://kb.filewave.com/pages/viewpage.action?pageId=55544244

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202207-2394

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0