Securepoint SSL VPN Client 访问控制错误漏洞 CVE-2021-35523 CNNVD-202106-1900

7.2 AV AC AU C I A
发布: 2021-06-28
修订: 2024-11-21

Securepoint SSL VPN Client是开源的一个SSL VPN 客户端,适用于 Windows。 Securepoint SSL VPN Client v2 中存在访问控制错误漏洞,该漏洞源于未对软件的配置功能做安全处理。 攻击者可通过将本地权限升级到NT AUTHORITYSYSTEM,从而允许本地非特权用户可以修改“\\%APPDATA\\%Securepoint SSL VPN 下的OpenVPN配置,并添加一个以特权用户身份执行的外部脚本文件。以下产品及版本受到影响:Windows上2.0.32之前的Securepoint SSL VPN Client v2。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息