漏洞信息详情
Ilex International Sign&go Workstation Security Suite 后置链接漏洞
漏洞简介
Ilex International Sign&go Workstation Security Suite是法国Ilex International公司的一个应用于单点登录环境的软件。
Ilex International Sign&go Workstation Security Suite 7.1版本存在安全漏洞,该漏洞源于允许通过符号链接攻击ProgramDataIlexS&GLogs00-sngWSService1.log权限提升。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://signgo.com/
参考网址
来源:MISC
链接:http://signgo.com
来源:MISC
链接:http://ilex.com
来源:MISC
链接:https://ricardojba.github.io/CVE-Pending-ILEX-SignGo-EoP/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-23968
受影响实体
暂无
补丁
- Ilex International Sign&go Workstation Security Suite 后置链接漏洞的修复措施<!--2020-11-10-->
还没有评论,来说两句吧...