一、 漏洞 CVE-2023-36650 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
"ProLion CryptoSpike 3.0.15P2 更新系统中缺失的完整性检查允许攻击者通过伪造更新包在主机系统中以root Linux用户身份执行操作系统命令。"
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
对数据真实性的验证不充分
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A missing integrity check in the update system in ProLion CryptoSpike 3.0.15P2 allows attackers to execute OS commands as the root Linux user on the host system via forged update packages.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
ProLion CryptoSpike 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
ProLion CryptoSpike是ProLion公司的检测和打击可疑活动的解决方案。 ProLion CryptoSpike 3.0.15P2 版本存在安全漏洞,该漏洞源于更新系统中缺少完整性检查。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-36650 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-36650 的情报信息