脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Razer Synapse 3 Chroma Connect Link Following Local Privilege Escalation Vulnerability
脆弱性説明
Razer Synapse 3 Chroma Connect Link Following Local Privilege Escalation Vulnerability. This vulnerability allows local attackers to escalate privileges on affected installations of Razer Synapse 3. An attacker must first obtain the ability to execute low-privileged code on the target system in order to exploit this vulnerability. The specific flaw exists within the Razer Chroma SDK installer. By creating a symbolic link, an attacker can abuse the installer to delete arbitrary files. An attacker can leverage this vulnerability to escalate privileges and execute arbitrary code in the context of SYSTEM. Was ZDI-CAN-26373.
CVSS情報
N/A
脆弱性タイプ
在文件访问前对链接解析不恰当(链接跟随)
脆弱性タイトル
Razer Synapse 3 后置链接漏洞
脆弱性説明
Razer Synapse 3是美国雷蛇(Razer)公司的一个应用软件。基于云的统一硬件配置工具。 Razer Synapse 3存在后置链接漏洞,该漏洞源于Razer Chroma SDK安装程序存在符号链接问题,可能导致权限提升和任意代码执行。
CVSS情報
N/A
脆弱性タイプ
N/A