Fidelis Network Deception 安全漏洞 CVE-2022-0486 CNNVD-202205-3640 CNVD-2022-59167

7.2 AV AC AU C I A
发布: 2022-05-17
修订: 2024-11-21

Fidelis Network Deception是美国Fidelis公司的一款安全产品。用于检测威胁并防止数据丢失,有检测恶意行为、识别流量异常、自动响应高级威胁等功能。 Fidelis Network Deception 9.4.5之前版本存在安全漏洞,该漏洞源于CommandPost、Collector、Sensor 和 Sandbox 组件中的文件权限不正确。具有 CLI 本地管理访问权限的攻击者能够利用该漏洞修改受影响的文件并提升特权。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息