XeroSecurity Sn1per 安全漏洞 CVE-2021-39274 CNNVD-202108-1674

10.0 AV AC AU C I A
发布: 2021-08-19
修订: 2024-11-21

XeroSecurity Sn1per是一个持续攻击面管理 (ASM) 平台。 XeroSecurity Sn1per 9.0版本存在安全漏洞,该漏洞源于软件在安装过程中设置了不安全的目录权限(0777),允许非特权用户修改主应用程序和应用程序配置文件。这将导致攻击者使用root权限执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息