Mobility 安全漏洞 CVE-2021-40067 CNNVD-202109-1104

4.9 AV AC AU C I A
发布: 2021-09-16
修订: 2021-11-29

NetMotion Mobility是美国NetMotion公司的一种移动 VPN 软件。用于将企业网络安全地扩展到移动环境。 Mobility 存在安全漏洞,该漏洞源于Mobility 读写 API 上的访问控制对于验证用户访问权限存在问题, 默认情况下API被禁用。 如果该 API 是手动启用的,那么同时具有 API 网络访问权限和有效凭据的攻击者可以对其进行读写数据。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息