漏洞信息详情
Okta Advanced Server Access Client Advanced Server Access Client 命令注入漏洞
漏洞简介
Okta Advanced Server Access Client是Okta的为云和本地基础架构提供零信任身份和访问管理。
Okta Advanced Server Access Client for Windows 1.57.0及其之前版本存在安全漏洞,该漏洞源于软件中缺少对于URL参数的过滤和转义,导致攻击者可以通过特别制作的URL进行命令注入。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://trust.okta.com/security-advisories/okta-advanced-server-access-client-cve-2022-24295
参考网址
来源:MISC
链接:https://trust.okta.com/security-advisories/okta-advanced-server-access-client-cve-2022-24295
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-24295/
受影响实体
暂无
补丁
- Okta Advanced Server Access Client Advanced Server Access Client 命令注入漏洞的修复措施<!--2022-2-21-->
还没有评论,来说两句吧...