Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
Privilege Escalation in Fortra File Integrity Monitoring (FIM)
Vulnerability Description
Fortra File Integrity Monitoring (FIM), formerly Tripwire Enterprise, versions prior to 9.4.0 may assign incorrect or elevated effective permissions to users created by the tetool import command while FIM is running, particularly when the import also creates or changes roles or role-permission relationships.
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N
Vulnerability Type
特权授予不正确
Vulnerability Title
Fortra File Integrity Monitoring 权限许可和访问控制问题漏洞
Vulnerability Description
Fortra Fortra File Integrity Monitoring是Fortra公司的一款文件完整性监控软件。 Fortra File Integrity Monitoring 9.4.0之前版本存在权限许可和访问控制问题漏洞,该漏洞源于权限分配不当,可能导致用户权限提升。
CVSS Information
N/A
Vulnerability Type
N/A