CVE编号
CVE-2019-19460利用情况
暂无补丁情况
N/A披露时间
2019-12-04漏洞描述
在SALTO ProAccess SPACE 5.4.3.0中发现了一个问题。默认情况下,产品的Web服务器作为具有本地SYSTEM权限的Windows服务运行。这违反了最小特权原则。能够利用CVE-2019-19458或CVE-2019-19459的攻击者基本上可以写入文件系统上的每个路径,因为Web服务器正在以最高的特权运行。解决建议
厂商已发布了漏洞修复程序,请及时关注更新:https://www.saltosystems.com/en/
参考链接 |
|
---|---|
https://packetstormsecurity.com/files/155525/SALTO-ProAccess-SPACE-5.5-Traver... | |
https://sec-consult.com/en/blog/advisories/multiple-critical-vulnerabilities-... |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | saltosystem | proaccess_space | * |
Up to (including) 5.5 |
- 攻击路径 本地
- 攻击复杂度 低
- 权限要求 低
- 影响范围 未更改
- 用户交互 无
- 可用性 无
- 保密性 无
- 完整性 高
还没有评论,来说两句吧...