Описание
Уязвимость функции file_transfer() программного обеспечения для обеспечения безопасности SINEC Security Monitor связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю получить доступ на чтение и запись произвольных файлов
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
- SSA
EPSS
6.7 Medium
CVSS3
6.8 Medium
CVSS2
Связанные уязвимости
A vulnerability has been identified in SINEC Security Monitor (All versions < V4.10.0). The affected application does not have proper authorization checks for the file_transfer feature in ssmctl-client command. This could allow an authenticated, lowly privileged local attacker to read or write to any file on server or sensor.
A vulnerability has been identified in SINEC Security Monitor (All versions < V4.10.0). The affected application does not have proper authorization checks for the file_transfer feature in ssmctl-client command. This could allow an authenticated, lowly privileged local attacker to read or write to any file on server or sensor.
EPSS
6.7 Medium
CVSS3
6.8 Medium
CVSS2