漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
Improper Preservation of Permissions in etcd
漏洞信息
In etcd before versions 3.3.23 and 3.4.10, certain directory paths are created (etcd data directory and the directory path when provided to automatically generate self-signed certificates for TLS connections with clients) with restricted access permissions (700) by using the os.MkdirAll. This function does not perform any permission checks when a given directory path exists already. A possible workaround is to ensure the directories have the desired permission (700).
漏洞信息
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:N
漏洞
权限预留不恰当
漏洞
etcd 安全漏洞
漏洞信息
etcd是一套使用Go语言编写的用于分布式系统的键值存储系统。 etcd 3.3.23之前版本和3.4.10之前版本中存在安全漏洞,该漏洞源于程序没有进行任何的权限检查。攻击者可利用该漏洞绕过访问限制。
漏洞信息
N/A
漏洞
N/A