Palantir是美国Palantir公司的一个数据平台,通过消除后端数据管理和前端数据分析之间的障碍来重新构想人们如何使用数据。 Palantir 0.730.0之前版本存在安全漏洞,该漏洞源于Gotham Chat IRC Helper滥用 javax.net.ssl.SSLSocketFactory API 而未验证 TLS 证书中的主机名,攻击者利用该漏洞可以执行中间人攻击,成功的中间人攻击将允许他们拦截、读取或修改进出受影响服务的网络通信。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2022-48307 | 6.3 MEDIUM | Palantir 信任管理问题漏洞 |
| CVE-2022-48308 | 6.3 MEDIUM | Palantir 信任管理问题漏洞 |
| CVE-2022-48306 | 5.7 MEDIUM | Palantir 信任管理问题漏洞 |
| CVE-2022-27891 | 5.3 MEDIUM | Palantir 访问控制错误漏洞 |
| CVE-2022-27892 | 5.3 MEDIUM | Palantir 输入验证错误漏洞 |
| CVE-2022-27897 | 5.3 MEDIUM | Palantir 输入验证错误漏洞 |
暂无评论