Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-44346 — Public Disclosure of CVE-2024-44346 | Kitploit
工具/GitHubGitHub/sahil3276/cve-2024-44346
Privilege EscalationVulnerability AnalysisExploitationBinary Analysis
GitHubsahil3276/cve-2024-44346

CVE-2024-44346

Public Disclosure of CVE-2024-44346

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE披露:[CVE-2024-44346]

日期: [13-09-2024]

摘要

Tosibox tbsetup.exe 版本 4.0.0.0 中发现了一个漏洞,可能导致本地权限提升。该问题已被分配标识符 [CVE-2024-44346]。厂商已发布安全公告,提供详细信息和修复步骤。

受影响产品

  • 厂商: Tosibox
  • 产品: tbsetup.exe
  • 版本: 4.0.0.0

漏洞描述

Tosibox 已获悉 Tosibox Key 软件中存在的一个问题,该问题可能在运行 Tosibox Key 安装程序 (tbsetup.exe) 时,允许执行任意代码。成功利用此漏洞需要本地用户已将恶意的二进制应用程序下载或放置在与安装程序相同的目录下,然后运行安装程序。

影响

如果攻击成功,攻击者代码将能够以应用程序的高等级权限执行。

厂商公告

厂商 Tosibox 已针对此漏洞发布了一份公告。您可通过以下链接查看:

  • https://tosibox.service-now.com/customer_portal?id=kb_article_view&sys_kb_id=569a9b4a3318de108efa2c023d5c7bc5

修复措施

强烈建议受影响产品的用户采取以下措施:

  1. 按照厂商公告中的说明更新至修复版本:Tosibox Key for Windows 的新版本 (4.0.1)。

致谢

该漏洞由 Shaurya 和 Sahil Shah 发现,我们感谢厂商 Tosibox 在发布补丁过程中的合作。

时间线

  • 发现日期: [2024年8月5日]
  • 通知厂商: [2024年8月27日]
  • 厂商确认: [2023年8月13日]
  • 补丁发布: [2024年8月27日]
  • 公开披露: [2024年9月13日]

参考资料

  • CVE条目链接
  • 厂商公告链接

联系方式

如有任何疑问或需要更多信息,请通过 [[email protected]] 与我们联系。

下载工具