以下是对该漏洞描述的中文翻译: Horizon 安全分析器(原 AlgoSec 防火墙分析器)在 Linux 64 位系统上存在“权限管理不当”漏洞,可导致权限提升和参数注入。 本地用户若拥有命令行访问权限,可通过滥用 sudoers 文件中已授权命令的参数,从而实现权限提升。 受影响的版本: Horizon Security Analyzer 版本 A33.10、A33.20 和 A33.30。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Algosec | Horizon Security Analyzer | A33.10 (up to build 300) |
affected |
A33.20 (up to build 170) |
affected | ||
A33.30 (up to build 110) |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Algosec | Horizon Security Analyzer | A33.10 (up to build 300) | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet