# HCL BigFix 远程控制授权绕过漏洞
## 漏洞概述
HCL BigFix Remote Control Server WebUI 存在访问控制不当的问题,导致非管理员用户可访问某些网页上的未授权信息。
## 影响版本
- 版本 10.1.0.0248 及更低版本
## 漏洞细节
应用程序未正确实施访问限制,使得非管理员用户能够查看其本不应具备访问权限的特定网页内容。
## 漏洞影响
- **非管理员用户**可以查看**未经授权的信息**
- 可能导致敏感数据泄露
- 未提升权限,但绕过了预期的信息访问控制机制
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Security Bulletin: HCL BigFix Remote Control is affected by multiple security vulnerabilities -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读暂无评论