漏洞信息详情
Check Point Smartconsole 安全漏洞
漏洞简介
Check Point Smartconsole是美国Check Point公司的一个用于管理Check point环境的桌面应用软件。
Check Point SmartConsole 存在安全漏洞,该漏洞源于所有经过身份验证的用户具有写访问权限的目录运行可执行文件,可能会导致本地权限升级。以下产品及版本受到影响:Check Point SmartConsole before R80.20 Build 119, R80.30 before Build 94, R80.40 before Build 415, and R81 before Build 548。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk142952
参考网址
来源:MISC
链接:https://supportcontent.checkpoint.com/solutions?id=sk142952
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-6024
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Check-Point-SmartConsole-privilege-escalation-34398
受影响实体
暂无
补丁
- Check Point Smartconsole 权限提升漏洞的修复措施<!--2021-1-20-->
还没有评论,来说两句吧...