Fidelis Network and Deception 9.4.5 安全漏洞 CVE-2022-24389 CNNVD-202205-3645

9.0 AV AC AU C I A
发布: 2022-05-17
修订: 2024-11-21

Fidelis Network Deception是美国Fidelis公司的一款安全产品。用于检测威胁并防止数据丢失,有检测恶意行为、识别流量异常、自动响应高级威胁等功能。 Fidelis 9.4.5之前版本存在安全漏洞,该漏洞源于rconfig中的cert_utils存在问题。具有 CLI 用户级别访问权限的攻击者能够利用该漏洞注入root级别的命令。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息