漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Planet9 Incorrect Permission Assignment Vulnerability Information
Vulnerability Description
A security vulnerability has been identified in Planet9 due to incorrect file permissions assigned to an application executable used by the Planet9 background service. The service runs with SYSTEM privileges, while the affected executable grants excessive permissions to non-administrative users. As a result, an authenticated local user could potentially modify or replace the executable and execute arbitrary code with SYSTEM privileges when the service starts or the system is restarted.
CVSS Information
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Vulnerability Type
关键资源的不正确权限授予
Vulnerability Title
Acer Planet9 权限许可和访问控制问题漏洞
Vulnerability Description
Acer Planet9是中国Acer公司的一个后台服务程序。 Acer Planet9存在权限许可和访问控制问题漏洞,该漏洞源于文件权限分配不当,其后台服务使用的可执行文件向非管理用户授予过多权限,可能导致经过身份验证的本地用户在服务启动或系统重启时修改或替换该可执行文件,并以SYSTEM权限执行任意代码。
CVSS Information
N/A
Vulnerability Type
N/A