Netskope是美国Netskope公司的一款应用于云环境的威胁防护网关。 macOS 上 89.x 之前版本的 Netskope 客户端存在安全漏洞,该漏洞源于sAuxiliarySvc 进程的 XPC 实现在接受连接之前不会对新连接执行验证。 因此,任何低权限用户都可以以 root 身份连接和调用 XPC 服务中定义的外部方法,将他们的权限提升到最高级别。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2021-43711 | TotoLink Ex200命令注入漏洞 | |
| CVE-2021-45913 | ControlUp Real-Time Agent 信任管理问题漏洞 | |
| CVE-2021-45978 | Foxit PDF Reader 操作系统命令注入漏洞 | |
| CVE-2021-45979 | Foxit PDF Reader 操作系统命令注入漏洞 | |
| CVE-2021-45980 | Foxit PDF Reader 注入漏洞 | |
| CVE-2021-45912 | Controlup Real-Time Agent操作系统命令注入漏洞 | |
| CVE-2021-45389 | 多款StarWind产品授权问题漏洞 | |
| CVE-2021-40148 | Google Android 安全漏洞 | |
| CVE-2021-41789 | MediaTek 芯片 输入验证错误漏洞 | |
| CVE-2021-43677 | Fluxbb 跨站脚本漏洞 | |
| CVE-2021-22045 | VMware ESXi缓冲区错误漏洞 | |
| CVE-2021-45452 | Django 路径遍历漏洞 | |
| CVE-2021-45116 | Django 输入验证错误漏洞 | |
| CVE-2021-45115 | Django 安全漏洞 |
暂无评论