CVE-2023-7016
عاليتم النشر
تصعيد الامتيازات في SafeNet Authentication Client
- تم النشر
- 27/02/2024
- محدث
- 15/08/2024
- تخصيص CNA
- THA-PSIRT
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
7.8/ 10عالي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H0.3%
منخفض · الثلاثين يومًا القادمة
- المئوية
- 27.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في Thales SafeNet Authentication Client الإصدارات السابقة لـ 10.8 R10 على ويندوز تسمح للمهاجم بتنفيذ كود بمستوى SYSTEM عبر الوصول المحلي.
المصادر
1إثبات المفهوم (PoC) للثغرة في Thales SafeNet Authentication Client قبل الإصدار 10.8 R10 على Windows والتي تسمح للمهاجم بتنفيذ كود على مستوى SYSTEM عبر الوصول المحلي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.