XeroSecurity Sn1per 安全漏洞 CVE-2021-39273 CNNVD-202108-1673

9.0 AV AC AU C I A
发布: 2021-08-19
修订: 2024-11-21

XeroSecurity Sn1per是一个持续攻击面管理 (ASM) 平台。 XeroSecurity Sn1per 9.0版本存在安全漏洞,该漏洞源于应用程序执行时设置了不安全的权限(0777),允许非特权用户修改应用程序、模块和配置文件。这将导致攻击者使用root权限任意执行代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息