漏洞信息详情
XeroSecurity Sn1per 安全漏洞
漏洞简介
XeroSecurity Sn1per是一个持续攻击面管理 (ASM) 平台。
XeroSecurity Sn1per 9.0版本存在安全漏洞,该漏洞源于软件在安装过程中设置了不安全的目录权限(0777),允许非特权用户修改主应用程序和应用程序配置文件。这将导致攻击者使用root权限执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/1N3/Sn1per/issues/358
参考网址
来源:MISC
链接:https://github.com/1N3/Sn1per/releases
来源:MISC
链接:https://github.com/nikip72/CVE-2021-39273-CVE-2021-39274
来源:MISC
链接:https://github.com/1N3/Sn1per/issues/357
受影响实体
暂无
补丁
- XeroSecurity Sn1per 安全漏洞的修复措施<!--2021-8-19-->
还没有评论,来说两句吧...