N/A
CVE编号
CVE-2024-42017利用情况
暂无补丁情况
N/A披露时间
2024-10-01漏洞描述
在Atos Eviden iCare 2.7.1至2.7.11版本中发现了一个问题。该应用程序暴露了本地Web界面。在最坏的情况下,如果应用程序具有远程访问功能,攻击者可以在无需任何身份验证的情况下,以系统权限在托管应用程序的端点上执行任意命令。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
https://eviden.com | |
https://support.bull.com/ols/product/security/psirt/security-bulletins/multip... |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 已更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
CWE-ID | 漏洞类型 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论