CNNVD-ID编号 | CNNVD-202108-1674 |
CVE编号 | CVE-2021-39274 |
发布时间 | 2021-08-19 |
更新时间 | 2021-08-20 |
漏洞类型 | 其他 |
漏洞来源 | N/A |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | N/A |
XeroSecurity Sn1per是一个持续攻击面管理 (ASM) 平台。 XeroSecurity Sn1per 9.0版本存在安全漏洞,该漏洞源于软件在安装过程中设置了不安全的目录权限(0777),允许非特权用户修改主应用程序和应用程序配置文件。这将导致攻击者使用root权限执行任意代码。
暂无