# Netskope 客户端本地权限提升漏洞
## 概述
Netskope 客户端中存在服务器连接端点验证不足的漏洞,允许本地用户通过连接至特定服务器并发送特制响应提升其在系统上的权限。
## 影响版本
未明确具体影响版本,建议检查官方公告以获取完整受影响版本列表。
## 细节
Netskope 客户端在连接到服务器端点时未进行充分验证,使得客户端可连接使用公开签名 CA TLS 证书的任意服务器。攻击者可利用该问题,通过提供恶意服务器响应,诱导客户端执行权限提升操作。
## 影响
本地用户可以利用此漏洞,在满足条件下提升自身权限,可能获得对系统的更高控制权,带来严重的安全风险。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Custom IPC Client and Proof of Concept exploit for CVE-2025-0309 (Netskope Windows Client LPE) | https://github.com/AmberWolfCyber/UpSkope | POC详情 |
标题: Breaking Into Your Network? Zer0 Effort. - DEF CON 33 Overview -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论