安全研究

安全漏洞
Sangfor aTrust权限分配错误漏洞(CVE-2025-52923)

发布日期:2025-06-21
更新日期:2025-08-28

受影响系统:
Sangfor aTrust <= 2.4.10
描述:
CVE(CAN) ID: CVE-2025-52923

Sangfor aTrust是中国深信服(Sangfor)公司的一款零信任访问控制系统。
Sangfor aTrust 2.4.10及之前版本存在权限分配错误漏洞,攻击者可利用该漏洞修改ExecStartPre命令。

<**>

建议:
厂商补丁:

Sangfor
-------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://community.sangfor.com/forum.php?mod=viewthread&tid=10842

浏览次数:62
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障