Quest Software Kace K1000 Appliance... CVE-2018-5406 CNNVD-201906-041

9.3 AV AC AU C I A
发布: 2019-06-03
修订: 2020-09-18

Quest Software Kace K1000 Appliance是美国Quest Software公司的一款系统管理设备。该产品主要用于软件许可证管理、补丁和端点安全管理、软件分发和服务器监控等功能。 Quest Kace K1000 Appliance 9.0.270之前版本中存在权限许可和访问控制问题漏洞,该漏洞源于程序没有正确地配置CORS机制。攻击者可利用该漏洞执行敏感操作,例如:添加管理员账户或更改设备配置。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息