MagniComp SysInfo 信息泄露漏洞 CVE-2018-7268 CNNVD-201805-697

4.9 AV AC AU C I A
发布: 2018-05-21
修订: 2018-10-09

MagniComp SysInfo是美国MagniComp公司的一款支持多种平台的系统代理和查看器。该产品通过XML和HTML等形式提供详细的系统、软件和硬件清单,以及操作系统配置和存储资产管理配置信息等。 MagniComp SysInfo 10-H81之前版本(捆绑在BMC BladeLogic Automation和其他产品上)存在信息泄露漏洞。本地攻击者可利用该漏洞读取root账户(uid 0)拥有的任意文件或泄露敏感信息(密码散列、日志文件或密钥)。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息