Absolute Secure Access 客户端和服务器中的特权提升(CVE-2024-40872)
CVE编号
CVE-2024-40872利用情况
暂无补丁情况
N/A披露时间
2024-07-26漏洞描述
存在Absolute Secure Access服务器和客户端组件版本低于13.07的权限提升漏洞。具有本地访问权限和有效桌面用户凭据的攻击者可以通过向易受攻击的组件传递无效的地址数据来提升其权限到系统级别。这可以用于操纵进程令牌,将普通进程的权限提升到系统级别。影响范围已更改,对系统保密性和完整性的影响程度较高,但对受影响组件的可用性没有影响。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
|---|---|
| https://www.absolute.com/platform/security-information/vulnerability-archive/... |
- 攻击路径 N/A
- 攻击复杂度 N/A
- 权限要求 N/A
- 影响范围 N/A
- 用户交互 N/A
- 可用性 N/A
- 保密性 N/A
- 完整性 N/A
| CWE-ID | 漏洞类型 |
Exp相关链接
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。






评论