CVE-2024-9950-PoC
Forescout SecureConnector <= 11.3.07
Details
Mein Blog
Info
- Sicherheitslücke: Erstellung eines temporären Skripts in einem Verzeichnis mit unsicheren Berechtigungen
- Schweregrad: Mittel bis Hoch
- Angriffsvektor: Lokale Windows-Maschine
- Angriffskomplexität: Niedrig
- Erforderliche Privilegien: Niedrig
- Kategorien: Lokale Privilegienausweitung
Anwendung
Betroffene Komponente: Windows-Agent – SecureConnector von Forescout eyeSight und eyeControl
Betroffene Version: Forescout SecureConnector <= 11.3.07