SolarWinds Log and Event Manager 安全漏洞 CVE-2017-5198 CNNVD-201703-1150

7.2 AV AC AU C I A
发布: 2017-03-24
修订: 2019-10-03

SolarWinds Log and Event Manager(LEM,又名SIEM)是美国SolarWinds公司的一款日志与事件管理器,它提供实时日志分析、内存事件关联和威胁攻击响应等功能。 SolarWinds LEM 6.3.1之前的版本中存在安全漏洞,该漏洞源于程序中存在错误的sudo配置。本地攻击者可通过编辑/usr/local/contego/scripts/hostname.sh文件利用该漏洞获取root访问权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息