漏洞信息详情
Ivanti Workspace Control和RES One Workspace 安全漏洞
漏洞简介
Ivanti Workspace Control(前称RES One Workspace)是美国Ivanti公司的一套工作区控制软件。该软件包括用户管理、应用管理和报告管理等功能。
Ivanti Workspace Control 10.3.10.0之前版本和RES One Workspace中存在安全漏洞。本地攻击者可利用该漏洞绕过应用程序白名单限制,进而执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://community.ivanti.com/docs/DOC-69684
参考网址
来源:MISC
链接:https://www.securify.nl/en/advisory/SFY20180806/ivanti-workspace-control-application-whitelist-bypass-via-powergrid-_see-command-line-argument.html
来源:CONFIRM
链接:https://community.ivanti.com/docs/DOC-69684
来源:BUGTRAQ
链接:https://seclists.org/bugtraq/2018/Oct/8
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2018/Oct/4
来源:MISC
链接:https://packetstormsecurity.com/files/149614/Ivanti-Workspace-Control-Application-PowerGrid-SEE-Whitelist-Bypass.html
受影响实体
暂无
补丁
- Ivanti Workspace Control和RES One Workspace 安全漏洞的修复措施<!--2018-10-16-->
还没有评论,来说两句吧...