漏洞信息详情
Tenable Network Security Nessus 输入验证错误漏洞
漏洞简介
Tenable Network Security Nessus是美国Tenable Network Security公司的一款开源的系统漏洞扫描器。
Tenable Network Security Nessus Agent 存在输入验证错误漏洞,该漏洞源于 Nessus Agent 8.3.0 版本及更早版本被发现包含多个本地权限提升漏洞,这些漏洞可能允许经过身份验证的本地管理员在 Nessus Agent 主机上运行特定的可执行文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://docs.tenable.com/releasenotes/Content/nessusagent/agent831.htm
参考网址
来源:MISC
链接:https://www.tenable.com/security/tns-2021-15
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021090802
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.3018
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-20118
受影响实体
暂无
补丁
- Tenable Network Security Nessus 输入验证错误漏洞的修复措施<!--2021-9-8-->
还没有评论,来说两句吧...