漏洞信息详情
NSClient++ 安全漏洞
漏洞简介
NSClient++是一套开源的主机监控代理软件。
NSClient++ 0.4.1.73之前版本中存在安全漏洞。攻击者可借助\\%SYSTEMDRIVE\\%文件夹中恶意的program.exe可执行性文件利用该漏洞以提升的权限执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://nsclient.org/blog/2018/01/30/CVE-2018-6384-0.3.9/
参考网址
来源:CONFIRM
链接:https://nsclient.org/blog/2018/01/30/CVE-2018-6384-0.3.9/
来源:MISC
链接:https://www.on-x.com/sites/default/files/on-x_-_security_advisory_-_nsclient_-_cve-2018-6384.pdf
受影响实体
- Nsclient Nsclient%2b%2b:0.3.8.76:~~~~X64~<!--2000-1-1-->
补丁
- NSClient++ 安全漏洞的修复措施<!--2018-2-1-->
还没有评论,来说两句吧...