目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2024-29150— Alcatel-Lucent ALE NOE 安全漏洞

EPSS 0.13% · P32
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-29150 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
An issue was discovered in Alcatel-Lucent ALE NOE deskphones through 86x8_NOE-R300.1.40.12.4180 and SIP deskphones through 86x8_SIP-R200.1.01.10.728. Because of improper privilege management, an authenticated attacker is able to create symlinks to sensitive and protected data in locations that are used for debugging files. Given that the process of gathering debug logs is carried out with root privileges, any file referenced in the symlink is consequently written to the debug archive, thereby granting accessibility to the attacker.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Alcatel-Lucent ALE NOE 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Alcatel-Lucent ALE NOE是阿尔卡特朗讯(Alcatel-Lucent)公司的一款台式电话。 Alcatel-Lucent ALE NOE 86x8_NOE-R300.1.40.07.4140、86x8_SIP-R200.1.01.10.728版本存在安全漏洞,该漏洞源于权限管理不当,经过身份验证的攻击者能够在用于调试文件的位置创建指向敏感和受保护数据的符号链接。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2024-29150 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-29150 的情报信息

登录查看更多情报信息。

同批安全公告 · n/a · 2024-05-07 · 共 55 条

CVE-2024-45956.3 MEDIUMSEMCMS SQL注入漏洞
CVE-2024-45944.3 MEDIUMDesdev DedeCMS 跨站请求伪造漏洞
CVE-2024-45904.3 MEDIUMDesdev DedeCMS 跨站请求伪造漏洞
CVE-2024-45854.3 MEDIUMDesdev DedeCMS 跨站请求伪造漏洞
CVE-2024-45934.3 MEDIUMDesdev DedeCMS 安全漏洞
CVE-2024-45924.3 MEDIUMDesdev DedeCMS 跨站请求伪造漏洞
CVE-2024-45914.3 MEDIUMDesdev DedeCMS 跨站请求伪造漏洞
CVE-2024-45894.3 MEDIUMDesdev DedeCMS 跨站请求伪造漏洞
CVE-2024-45884.3 MEDIUMDesdev DedeCMS 跨站请求伪造漏洞
CVE-2024-45874.3 MEDIUMDesdev DedeCMS 跨站请求伪造漏洞
CVE-2024-45864.3 MEDIUMDesdev DedeCMS 跨站请求伪造漏洞
CVE-2024-45963.7 LOWKimai 信息泄露漏洞
CVE-2024-33149J2EEFAST 安全漏洞
CVE-2024-33164J2EEFAST 安全漏洞
CVE-2024-33148J2EEFAST 安全漏洞
CVE-2024-33153J2EEFAST 安全漏洞
CVE-2024-33155J2EEFAST 安全漏洞
CVE-2024-25512RuvarOA 安全漏洞
CVE-2024-25507RuvarOA 安全漏洞
CVE-2023-42757Microsoft Windows 安全漏洞

显示前 20 条,共 55 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2024-29150

暂无评论


发表评论