【漏洞预警】HYPR Server 身份认证绕过漏洞(CVE-2023-1837)

admin 2023年5月25日02:22:22评论47 views字数 337阅读1分7秒阅读模式

【漏洞预警】HYPR Server 身份认证绕过漏洞(CVE-2023-1837)

漏洞描述:

HYPR 服务器中关键功能漏洞的身份验证缺失允许在使用旧版 API 时绕过身份验证。此问题影响 HYPR 服务器:8.0 之前(启用旧版 API)
利用条件:
1.启用旧版 API
2.低权限用户

漏洞利用可能性:待研判

影响版本:
HYPR Server < 8.0 (with enabled Legacy APIs)

修复方法:
升级至官方推出的补丁版本或更高版本:
HYPR Server >= 8.0
HYPR Server 多个问题漏洞的补丁— 升级至官方发布不受影响服务器版本8.0或最新版本8.2.0
补丁链接参考:
https://www.hypr.com/security-advisories

原文始发于微信公众号(飓风网络安全):【漏洞预警】HYPR Server 身份认证绕过漏洞(CVE-2023-1837)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年5月25日02:22:22
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞预警】HYPR Server 身份认证绕过漏洞(CVE-2023-1837)https://cn-sec.com/archives/1757280.html

发表评论

匿名网友 填写信息