CapMon Access Manager 权限许可和访问控制漏洞 CVE-2018-18254 CNNVD-201903-590

4.6 AV AC AU C I A
发布: 2019-03-15
修订: 2019-10-03

CapMon Access Manager是丹麦CapMon公司的一套访问管理软件。该软件支持应用程序白名单/黑名单、审计日志等功能。 CapMon Access Manager 5.4.1.1005版本中存在安全漏洞。攻击者可通过放置恶意程序利用该漏洞读取Custom App Launcher (CAL)数据库中的cal_whitelist表单并获取权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息