漏洞信息详情
Ivanti Workspace Control和RES One Workspace 安全漏洞
漏洞简介
Ivanti Workspace Control(前称RES One Workspace)是美国Ivanti公司的一套工作区控制软件。该软件包括用户管理、应用管理和报告管理等功能。
Ivanti Workspace Control 10.3.0.0之前版本和RES One Workspace中存在安全漏洞。本地攻击者可利用该漏洞绕过文件和文件夹的安全限制。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://community.ivanti.com/docs/DOC-69682
参考网址
来源:MISC
链接:https://www.securify.nl/en/advisory/SFY20180803/ivanti-workspace-control-data-security-bypass-via-localhost-unc-path.html
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2018/Oct/2
来源:CONFIRM
链接:https://community.ivanti.com/docs/DOC-69682
来源:MISC
链接:https://packetstormsecurity.com/files/149617/Ivanti-Workspace-Control-UNC-Path-Data-Security-Bypass.html
来源:BUGTRAQ
链接:https://seclists.org/bugtraq/2018/Oct/10
受影响实体
暂无
补丁
- Ivanti Workspace Control和RES One Workspace 安全漏洞的修复措施<!--2018-10-16-->
还没有评论,来说两句吧...