一、 漏洞 CVE-2022-1958 基础信息
漏洞标题
FileCloud NTFS 访问控制
来源:AIGC 神龙大模型
漏洞描述信息
FileCloud NTFS访问控制
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
FileCloud NTFS access control
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability classified as critical has been found in FileCloud. Affected is an unknown function of the component NTFS Handler. The manipulation leads to improper access controls. It is possible to launch the attack remotely. Upgrading to version 21.3.5.18513 is able to address this issue. It is recommended to upgrade the affected component. The identifier of this vulnerability is VDB-201960.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
访问控制不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
FileCloud 访问控制错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
FileCloud是美国FileCloud公司的一个超安全的内容协作平台。提供行业领先的合规性、数据治理、数据泄漏保护、数据保留和数字版权管理功能。 FileCloud 21.2 版本及之后版本存在访问控制错误漏洞,该漏洞源于 NTFS 处理程序访问控制不当。经过身份验证的攻击者利用该漏洞可能能够对网络共享中的文件执行未经授权的文件下载。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-1958 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-1958 的情报信息