一、 漏洞 CVE-2024-1575 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Zyxel WBE660S固件版本6.70(ACGG.3)及其更早版本中,不适当的权限管理漏洞可能允许已认证用户提升权限并从易受攻击的设备下载配置文件。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
特权管理不恰当
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The improper privilege management vulnerability in the Zyxel WBE660S firmware version 6.70(ACGG.3) and earlier versions could allow an authenticated user to escalate privileges and download the configuration files on a vulnerable device.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
特权管理不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
Zyxel WBE660S 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Zyxel WBE660S是中国合勤(Zyxel)公司的一款无线接入点。 Zyxel WBE660S存在安全漏洞,该漏洞源于不正确权限管理漏洞,可能允许经过身份验证的用户提升权限并下载易受攻击设备上的配置文件。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-1575 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-1575 的情报信息