漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Stormshield Endpoint Security Evolution 2.0.0 through 2.4.2 has Insecure Permissions. An ACL entry on the SES Evolution agent directory that contains the agent logs displayed in the GUI allows interactive users to read data, which could allow access to information reserved to administrators.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Stormshield Endpoint Security 安全漏洞
Vulnerability Description
Stormshield Endpoint Security是法国Stormshield公司的增强工作站和服务器安全性的产品线。 Stormshield Endpoint Security Evolution 2.0.0 至 2.3.2版本存在安全漏洞,该漏洞源于SES Evolution 代理目录上的 ACL 条目包含 GUI 中显示的代理日志,允许交互式用户读取数据,从而允许访问为管理员保留的信息。
CVSS Information
N/A
Vulnerability Type
N/A