Source |
CVE Liste |
Identifiant |
8367913 |
Date de publication |
2023-08-09 12:15:09 (vue: 2023-08-09 15:08:15) |
Titre |
CVE-2023-31452 |
Texte |
Un problème a été découvert dans Paessler PRTG Network Monitor 23.2.83.1760 x64.Le capteur de volume NetApp transmet des informations d'identification ClearText sur le réseau lorsque le protocole HTTP est sélectionné.Cela peut être déclenché à distance via un CSRF en envoyant simplement un lien de contrôles / addSensor3.htm vers une victime enregistrée.
An issue was discovered in Paessler PRTG Network Monitor 23.2.83.1760 x64. The NetApp Volume Sensor transmits cleartext credentials over the network when the HTTP protocol is selected. This can be triggered remotely via a CSRF by simply sending a controls/addsensor3.htm link to a logged-in victim. |
Notes |
|
Envoyé |
Oui |
Condensat |
1760 2023 31452 can cleartext controls/addsensor3 credentials csrf cve discovered htm http issue link logged monitor netapp network over paessler protocol prtg remotely selected sending sensor simply transmits triggered victim volume when x64 |
Tags |
|
Stories |
|
Move |
|