Palo Alto Networks Secdo 输入验证错误漏洞 CVE-2020-1984 CNNVD-202004-495 CNVD-2020-26235

7.2 AV AC AU C I A
发布: 2020-04-08
修订: 2024-11-21

Palo Alto Networks Secdo是美国Palo Alto Networks公司的一套安全事件响应解决方案。 Palo Alto Networks Secdo中存在输入验证错误漏洞,该漏洞源于Secdo在硬编码路径上执行脚本。本地攻击者可通过在OS磁盘(C:)的根目录中创建文件夹或添加数据利用该漏洞获得系统权限。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息