Opmantek Open-AudIT 安全漏洞

CNNVD-ID编号 CNNVD-202101-1571
CVE编号 CVE-2021-3130
发布时间 2021-01-20
更新时间 2021-01-22
漏洞类型 其他
漏洞来源 N/A
危险等级 N/A
威胁类型 N/A
厂 商 N/A

漏洞介绍

Opmantek Open-AudIT是美国Opmantek公司的一款开源的网络发现和审计程序。该程序能够智能扫描网络和网络设备,并提供状态报告。

Open-AudIT up to version 3.5.3 存在安全漏洞,该漏洞源于web界面使用HTML“密码字段”混淆,向用户隐藏SSH秘密、Windows密码和SNMP字符串。通过使用开发人员工具或类似工具,可以更改模糊处理,使凭据可见。

漏洞补丁

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:

参考网址

受影响实体

  • 暂无

信息来源