漏洞信息
# 权限不足时处理不当
## 漏洞概述
一个无用户管理权限的认证用户能够更改管理员账号名称。
## 影响版本
无具体版本信息提供。
## 漏洞细节
漏洞允许一个无管理权限的认证用户修改管理员账号名称。这可能导致身份冒充或管理权限的误用,因为攻击者可以通过更改管理员账号名称来混淆或误导系统管理员。
## 影响
此漏洞可能允许攻击者进行身份冒充,干扰正常管理流程,增加管理复杂性,并可能导致未经授权的账号管理操作。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Improper Handling of Insufficient Permissions
漏洞描述信息
An authenticated user without user administrative permissions could change the administrator Account Name.
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
不充分权限或特权的处理不恰当
漏洞标题
Schweitzer Engineering Laboratories多款产品 安全漏洞
漏洞描述信息
Schweitzer Engineering Laboratories SEL-5033 acSELerator RTAC Software等都是美国Schweitzer Engineering Laboratories公司的产品。Schweitzer Engineering Laboratories SEL-5033 acSELerator RTAC Software是一款图形化的、易于使用的工具,可帮助用户快速轻松地配置 SEL 实时自动化控制器 (RTAC)。Schweitzer Engineeri
CVSS信息
N/A
漏洞类别
其他