脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Helpu arbitrary file creation vulnerability
脆弱性説明
An improper input validation vulnerability in Helpu solution could allow a local attacker to arbitrary file creation and execution without click file transfer menu. It is possible to file in arbitrary directory for user because the viewer program receive the file from agent with privilege of administrator.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
脆弱性タイプ
输入验证不恰当
脆弱性タイトル
HelpU 输入验证错误漏洞
脆弱性説明
HelpU是韩国HelpU公司的一款使用远程控制技术的软件,通过允许直接查看客户的计算机屏幕来解决问题。它使客户支持变得更容易和更好。 Helpu solution 中存在输入验证错误漏洞,该漏洞源于产品查看器程序从具有管理员权限的代理程序接收文件。攻击者可通过该漏洞在任意目录创建任意文件。
CVSS情報
N/A
脆弱性タイプ
N/A