目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2021-44230— PortSwigger Burp Suite 访问控制错误漏洞

AI 预测 5.9 利用难度: 较易 EPSS 0.97% · P58
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2021-44230 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
PortSwigger Burp Suite Enterprise Edition before 2021.11 on Windows has weak file permissions for the embedded H2 database, which might lead to privilege escalation. This issue can be exploited by an adversary who has already compromised a valid Windows account on the server via separate means. In this scenario, the compromised account may have inherited read access to sensitive configuration, database, and log files.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
PortSwigger Burp Suite 访问控制错误漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
PortSwigger Burp Suite是英国PortSwigger公司的一个应用软件。用于抓包代理的软件。 PortSwigger Burp Suite Enterprise Edition 中存在访问控制错误漏洞,该漏洞源于产品未对嵌入式H2数据库设置正确的文件权限。攻击者可通过入侵低权限的的Windows用户获得敏感配置、数据库、日志文件的访问。以下产品及版本受到影响:PortSwigger Burp Suite Enterprise Edition 2021.11 之前版本。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2021-44230 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2021-44230 的情报信息

登录查看更多情报信息。

CVE-2021-44230 其他参考 (1)

同批安全公告 · n/a · 2021-11-30 · 共 18 条

CVE-2021-43294Zoho ManageEngine SupportCenter Plus 跨站脚本漏洞
CVE-2021-40101PortlandLabs Concrete CMS 安全漏洞
CVE-2021-42564Cryptshare Ag Cryptshare 输入验证错误漏洞
CVE-2021-31787Actions ATS2815 输入验证错误漏洞
CVE-2021-42099Zoho ManageEngine M365 Manager Plus 4421 代码问题漏洞
CVE-2021-43319Zoho Corporation Zoho ManageEngine Network Configuration Manager 命令注入漏洞
CVE-2021-22095Spring AMQP 代码问题漏洞
CVE-2021-43296Zoho ManageEngine SupportCenter Plus 代码问题漏洞
CVE-2021-43295Zoho ManageEngine SupportCenter Plus 跨站脚本漏洞
CVE-2021-41677Open Solutions For Education openSIS SQL注入漏洞
CVE-2021-43284Victure WR1200信任管理问题漏洞
CVE-2021-43283Victure WR1200 操作系统命令注入漏洞
CVE-2021-43282Victure WR1200 信任管理问题漏洞
CVE-2021-43202Jetbrains JetBrains TeamCity 访问控制错误漏洞
CVE-2021-43998HashiCorp Vault 安全漏洞
CVE-2021-41679Open Solutions For Education openSIS SQL注入漏洞
CVE-2021-41678Open Solutions For Education openSIS SQL注入漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2021-44230

暂无评论


发表评论