漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Path Traversal Allows Remote Code Execution in AlgoSec Firewall Analyzer
Vulnerability Description
Improper Limitation of a Pathname 'Path Traversal') vulnerability in Algosec Firewall Analyzer on Linux, 64 bit allows an authenticated user to upload files to a restricted directory leading to code injection. This issue affects Algosec Firewall Analyzer: A33.0 (up to build 320), A33.10 (up to build 210).
CVSS Information
CVSS:4.0/AV:A/AC:L/AT:P/PR:L/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/S:N/AU:Y/R:U/RE:L/U:Amber
Vulnerability Type
对路径名的限制不恰当(路径遍历)
Vulnerability Title
Algosec Firewall Analyzer 安全漏洞
Vulnerability Description
Algosec Firewall Analyzer是美国Algosec公司的一个防火墙政策管理工具。 Algosec Firewall Analyzer A33.0版本至build 320和A33.10版本至build 210存在安全漏洞,该漏洞源于路径名限制不当,可能导致路径遍历和代码注入。
CVSS Information
N/A
Vulnerability Type
N/A