漏洞信息详情
Forescout CounterACT 安全漏洞
漏洞简介
Forescout CounterACT是美国Forescout公司的一个应用软件。网络访问控制软件
Forescout CounterACT 8.1.4之前版本存在安全漏洞,攻击者可利用该漏洞将日志文件指向一个特权位置,如\\%WINDIR\\%System32。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://docs.forescout.com/
参考网址
来源:MISC
链接:https://jordanpotti.com/2021/03/30/forescout-priv-esc-folder-permissions/
来源:MISC
链接:https://www.adversis.io/research/2021/3/30/forescout-secure-connector-local-privilege-escalation
来源:MISC
链接:https://docs.forescout.com
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-28098
受影响实体
暂无
补丁
- Forescout CounterACT 安全漏洞的修复措施<!--2021-4-14-->
还没有评论,来说两句吧...