CNNVD-ID编号 | CNNVD-201803-647 | CVE编号 | CVE-2018-1000133 |
发布时间 | 2018-03-19 | 更新时间 | 2019-10-23 |
漏洞类型 | 权限许可和访问控制问题 | 漏洞来源 | N/A |
危险等级 | 高危 | 威胁类型 | 远程 |
厂商 | secluded |
Pitchfork是一款安全通信平台框架。Trident Pitchfork components是其中的组件。
Pitchfork 1.4.6 RC1版本中的Trident Pitchfork组件存在存在安全漏洞。攻击者可通过登录并更改配置文件利用该漏洞获取系统管理员权限。
目前厂商已发布升级了Pitchfork Trident Pitchfork组件安全漏洞的补丁,Pitchfork Trident Pitchfork组件安全漏洞的补丁获取链接:
https://github.com/tridentli/trident/releases/tag/DEV_1.4.6-RC2