ACL Analytics是ACL公司的一个支持审计分析、数据挖掘与风险监测的数据分析平台。 ACL Analytics 11.x版本至13.0.0.579版本存在代码注入漏洞,该漏洞源于利用EXECUTE函数,可能导致攻击者执行任意命令,通过bitsadmin下载恶意PowerShell脚本并以系统权限执行,建立反向shell并获得完全系统控制。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| acl | ACL Analytics | 11.0≤ 13.0.0.579 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| acl | ACL Analytics | 11.0 ~ 13.0.0.579 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论