漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
WebYaST 1.3 uses weak permissions for config/initializers/secret_token.rb, which allows local users to gain privileges by reading the Rails secret token from this file.
漏洞信息
N/A
漏洞
N/A
漏洞
Novell WebYaST 权限许可和访问控制漏洞
漏洞信息
Novell WebYaST是美国Novell公司的一套基于Web的远程配置和管理工具。该工具可对已部署的软件应用程序映像或设备进行初始设置、远程管理等。 WebYaST 1.3版本中存在权限许可和访问控制漏洞,该漏洞源于程序对config/initializers/secret_token.rb文件设置弱权限。本地攻击者可通过读取该文件的Rails secret token利用该漏洞获取特权。
漏洞信息
N/A
漏洞
N/A