Secunia CSI(Corporate Software Inspector)是丹麦Secunia公司的一款安全漏洞扫描器,它主要用于评估运行在微软Windows PC中的应用程序的安全状态,并对漏洞进行修复。 Secunia CSI Agent中存在安全漏洞,该漏洞源于当运行在Red Hat Linux平台时,程序对/etc/csia_config.xml文件使用全局可读和全局可写权限。本地攻击者可通过修改此文件利用该漏洞更改CSI Agent配置。以下版本受到影响:Secunia CSI Agent 6.0.0.15017及之前的版本,6.0.1.1007及之前的版本,7.0.0.21及之前的版本。
Secunia CSI(Corporate Software Inspector)是丹麦Secunia公司的一款安全漏洞扫描器,它主要用于评估运行在微软Windows PC中的应用程序的安全状态,并对漏洞进行修复。 Secunia CSI Agent中存在安全漏洞,该漏洞源于当运行在Red Hat Linux平台时,程序对/etc/csia_config.xml文件使用全局可读和全局可写权限。本地攻击者可通过修改此文件利用该漏洞更改CSI Agent配置。以下版本受到影响:Secunia CSI Agent 6.0.0.15017及之前的版本,6.0.1.1007及之前的版本,7.0.0.21及之前的版本。