漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Privilege Escalation via Misconfigured Sudoers Entry for Local Users in AlgoSec Firewall Analyzer
Vulnerability Description
Improper Privilege Management vulnerability in AlgoSec Firewall Analyzer on Linux, 64 bit allows Privilege Escalation, Parameter Injection.
A local user with access to the command line may escalate their privileges by abusing the parameters of a command that is approved in the sudoers file.
This issue affects Firewall Analyzer: A33.0, A33.10.
CVSS Information
CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:A/VC:L/VI:H/VA:H/SC:H/SI:H/SA:H/S:N/AU:Y/R:U/RE:L/U:Amber
Vulnerability Type
特权管理不恰当
Vulnerability Title
Algosec Firewall Analyzer 安全漏洞
Vulnerability Description
Algosec Firewall Analyzer是美国Algosec公司的一个防火墙政策管理工具。 Algosec Firewall Analyzer A33.0版本和A33.10版本存在安全漏洞,该漏洞源于权限管理不当,可能导致权限提升和参数注入攻击。
CVSS Information
N/A
Vulnerability Type
N/A