一、 漏洞 CVE-2024-26002 基础信息
漏洞标题
PHOENIX CONTACT:CHARX系列中文件所有权的操纵
来源:AIGC 神龙大模型
漏洞描述信息
Qualcomm的plctool中的不正确输入验证功能允许低权限的本地攻击者通过改变特定文件的所有权来获得root访问权限。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
输入验证不恰当
来源:AIGC 神龙大模型
漏洞标题
PHOENIX CONTACT: File ownership manipulation in CHARX Series
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An improper input validation in the Qualcom plctool allows a local attacker with low privileges to gain root access by changing the ownership of specific files.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
输入验证不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
PHOENIX CONTACT CHARX SEC 输入验证错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
PHOENIX CONTACT CHARX SEC是德国菲尼克斯电气(PHOENIX CONTACT)公司的一系列 AC 充电控制器。 PHOENIX CONTACT CHARX SEC-3000 v1.5.1之前版本存在输入验证错误漏洞,该漏洞源于输入验证不正确,允许低权限的本地攻击者通过更改特定文件的所有权来获得root访问权限。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-26002 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-26002 的情报信息