一、 漏洞 CVE-2024-12917 基础信息
漏洞标题
Agito Computer's Health4All存在不适当的访问控制
来源:AIGC 神龙大模型
漏洞描述信息
在Agito Computer Health4All中发现了一个文件或目录对外部方可访问的安全漏洞,允许利用配置不当的访问控制安全级别和身份验证滥用。此问题影响Health4All版本:10.01.2025之前的版本。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
将资源暴露给错误范围
来源:AIGC 神龙大模型
漏洞标题
Improper Access Control in Agito Computer's Health4All
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Files or Directories Accessible to External Parties vulnerability in Agito Computer Health4All allows Exploiting Incorrectly Configured Access Control Security Levels, Authentication Abuse.This issue affects Health4All: before 10.01.2025.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
对外部实体的文件或目录可访问
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2024-12917 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-12917 的情报信息