SEL Compass是美国Schweitzer Engineering Laboratories(SEL)公司的一款用于管理和更新SEL产品的应用程序。 SEL Compass 3.0.5.1及之前版本中存在安全漏洞,该漏洞源于程序设置了不正确的权限,导致所有用户都可以获取SEL Compass目录的全部访问权限。攻击者可利用该漏洞修改或覆盖Compass安装文件夹内的文件,从而提升权限或执行恶意代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Schweitzer Engineering Laboratories, Inc. | Compass | 3.0.5.1 and prior | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2018-10600 | SEL AcSELerator Architect 安全漏洞 | |
| CVE-2018-10608 | SEL AcSELerator Architect 安全漏洞 |
暂无评论