漏洞标题
N/A
漏洞描述信息
Sustworks IPNetSentryX 和 IPNetMonitorX 允许本地用户通过 Setuid 辅助应用程序(1)RunTCPDump(调用 tcpdump)和(2)RunTCPFlow(调用 tcpflow)捕获网络数据包。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Sustworks IPNetSentryX and IPNetMonitorX allow local users to sniff network packets via the setuid helper applications (1) RunTCPDump, which calls tcpdump, and (2) RunTCPFlow, which calls tcpflow.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Sustworks IPNetSentryX和IPNetMonitorX漏洞
漏洞描述信息
Sustworks IPNetSentryX和IPNetMonitorX存在漏洞。本地用户可以借助设置id助手应用程序(1)调用tcpdump的RunTCPDump和(2)调用 tcpflow的RunTCPFlow侦测网络数据包。
CVSS信息
N/A
漏洞类别
授权问题