漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
Juniper ATP: API and device keys are logged in a world-readable permissions file
漏洞信息
On Juniper ATP, the API key and the device key are logged in a file readable by authenticated local users. These keys are used for performing critical operations on the WebUI interface. This issue affects Juniper ATP 5.0 versions prior to 5.0.3.
漏洞信息
N/A
漏洞
通过日志文件的信息暴露
漏洞
Juniper ATP 信息泄露漏洞
漏洞信息
Juniper Advanced Threat Prevention(ATP)是美国瞻博网络(Juniper Networks)公司的一套高级威胁防护平台。该产品支持恶意软件检测、文件分析、恶意IP地址和URL拦截等功能。 Juniper ATP 5.0.3之前的5.0版本中存在安全漏洞,该漏洞源于程序将API密钥和设备密钥记录到本地已认证用户可读取的文件中。攻击者可利用该漏洞在WebUI界面上执行操作。
漏洞信息
N/A
漏洞
N/A