一、 漏洞 CVE-2024-41903 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在SINEC Traffic Analyzer(6GK8822-1BG01-0BA0)(所有版本小于V2.0)中已发现一个漏洞。受影响的应用程序以读写权限挂载容器的根文件系统。这可能导致攻击者修改容器的文件系统,从而导致未经授权的修改和数据破坏。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
关键资源的不正确权限授予
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability has been identified in SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (All versions < V2.0). The affected application mounts the container's root filesystem with read and write privileges. This could allow an attacker to alter the container's filesystem leading to unauthorized modifications and data corruption.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
特权管理不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
Siemens SINEC Traffic Analyzer 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Siemens SINEC Traffic Analyzer是德国西门子(Siemens)公司的一款网络流量分析工具。 Siemens SINEC Traffic Analyzer 存在安全漏洞,该漏洞源于受影响的应用程序以读写权限挂载容器的根文件系统。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-41903 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-41903 的情报信息