脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Remote Code Execution in Windows Secure Connector/ HPS Inspection Engine via Insecure Named Pipe Access
脆弱性説明
A remote code execution vulnerability exists in the Windows agent component of SecureConnector due to improper access controls on a named pipe. The pipe is accessible to the Everyone group and does not restrict remote connections, allowing any network-based attacker to connect without authentication. By interacting with this pipe, an attacker can redirect the agent to communicate with a rogue server that can issue commands via the SecureConnector Agent. This does not impact Linux or OSX Secure Connector.
CVSS情報
N/A
脆弱性タイプ
缺省权限不正确
脆弱性タイトル
ForeScout SecureConnector 安全漏洞
脆弱性説明
ForeScout SecureConnector是美国ForeScout公司的一种网络安全软件,可对尝试加入网络的机器进行身份验证。 ForeScout SecureConnector Windows agent存在安全漏洞,该漏洞源于命名管道访问控制不当,可能导致远程代码执行。
CVSS情報
N/A
脆弱性タイプ
N/A