漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Zip Slip in Google SecOps SOAR allows for Remote Code Execution
Vulnerability Description
A Path Traversal vulnerability in the archive extraction component in Google SecOps SOAR Server (versions 6.3.54.0, 6.3.53.2, and all prior versions) allows an authenticated attacker with permissions to import Use Cases to achieve Remote Code Execution (RCE) via uploading a malicious ZIP archive containing path traversal sequences.
CVSS Information
N/A
Vulnerability Type
对路径名的限制不恰当(路径遍历)
Vulnerability Title
Google SecOps SOAR Server 安全漏洞
Vulnerability Description
Google SecOps SOAR Server是美国谷歌(Google)公司的一款安全平台。 Google SecOps SOAR Server 6.3.54.0版本、6.3.53.2版本及所有之前版本存在安全漏洞,该漏洞源于存档提取组件存在路径遍历问题,可能导致远程代码执行。
CVSS Information
N/A
Vulnerability Type
N/A