安全研究

安全漏洞
BC Security Empire路径遍历漏洞(CVE-2024-6127)

发布日期:2024-06-27
更新日期:2024-10-18

受影响系统:
BC Security Empire < 5.9.3
描述:
CVE(CAN) ID: CVE-2024-6127

BC Security Empire是BC Security的一个后漏洞利用和对手模拟框架,用于协助红队和渗透测试人员。
BC Security Empire 5.9.3之前版本存在路径遍历漏洞,攻击者可利用该漏洞冒充正常代理执行操作,上传包含恶意路径的载荷数据,进而执行远程代码。

<**>

建议:
厂商补丁:

BC Security
-----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://aceresponder.com/blog/exploiting-empire-c2-framework

浏览次数:1159
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障