Aviatrix VPN Client 安全漏洞 CVE-2019-17388 CNNVD-201912-247 CNVD-2020-31597

7.2 AV AC AU C I A
发布: 2019-12-05
修订: 2020-08-24

Aviatrix VPN Client是一款提供SAML身份验证的VPN(虚拟私人网络)客户端应用程序。 Aviatrix VPN Client 2.2.10及之前版本(Windows和Linux)中存在安全漏洞,该漏洞源于程序为安装路径分配了较弱的文件权限。本地攻击者可通过修改文件利用该漏洞获取提升的权限,执行任意代码。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息