一、 漏洞 CVE-2024-24722 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
12d Synergy 服务器和文件复制服务器组件中存在一个未引用的服务路径漏洞,这可能使攻击者通过12d Synergy 服务器和/或12d Synergy 文件复制服务器可执行服务路径获得提升的权限。此问题已在版本4.3.10.192、5.1.5.221和5.1.6.235中修复。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
未经引用的搜索路径或元素
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An unquoted service path vulnerability in the 12d Synergy Server and File Replication Server components may allow an attacker to gain elevated privileges via the 12d Synergy Server and/or 12d Synergy File Replication Server executable service path. This is fixed in 4.3.10.192, 5.1.5.221, and 5.1.6.235.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
12d Synergy Server 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
12d Synergy Server是12d Synergy公司的一个适用于工程和建筑行业的领先的符合 ISO 19650 的通用数据环境。 12d Synergy Server和12d Synergy File Replication Server存在安全漏洞,该漏洞源于存在未加引号的服务路径漏洞,可能允许攻击者通过可执行服务路径获得提升的权限。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-24722 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-24722 的情报信息