安全漏洞
>NI Service Locator 安全漏洞
NI Service Locator 安全漏洞
| CNNVD-ID编号 |
CNNVD-202111-1158 |
| CVE编号 |
CVE-2021-42563 |
| 发布时间 |
2021-11-12 |
| 更新时间 |
2021-11-15 |
| 漏洞类型 |
其他 |
| 漏洞来源 |
N/A |
| 危险等级 |
中危 |
| 威胁类型 |
本地 |
| 厂 商 |
N/A |
漏洞介绍
NI Service Locator是NI 服务定位器存储注册的服务并将数据返回给请求服务的客户端。
NI Service Locator 18.0之前版本存在安全漏洞,本地用户可以将任意代码插入未加引号的服务路径并提升权限。
漏洞补丁
目前厂商已发布升级了NI Service Locator 安全漏洞的补丁,NI Service Locator 安全漏洞的补丁获取链接:
https://www.ni.com/zh-cn/support/documentation/supplemental/21/unquoted-service-path-in-ni-service-locator.html。
参考网址
受影响实体
信息来源