脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
NoMachine External Control of File Path Local Privilege Escalation Vulnerability
脆弱性説明
NoMachine External Control of File Path Local Privilege Escalation Vulnerability. This vulnerability allows local attackers to escalate privileges on affected installations of NoMachine. An attacker must first obtain the ability to execute low-privileged code on the target system in order to exploit this vulnerability. The specific flaw exists within the handling of command line parameters. The issue results from the lack of proper validation of a user-supplied path prior to using it in file operations. An attacker can leverage this vulnerability to escalate privileges and execute arbitrary code in the context of root. Was ZDI-CAN-28630.
CVSS情報
N/A
脆弱性タイプ
文件名或路径的外部可控制
脆弱性タイトル
NoMachine 安全漏洞
脆弱性説明
NoMachine是卢森堡NoMachine公司的一款远程桌面访问工具。 NoMachine存在安全漏洞,该漏洞源于命令行参数处理不当,可能导致本地权限提升。
CVSS情報
N/A
脆弱性タイプ
N/A