ForeScout SecureConnector 安全漏洞 CVE-2021-36724 CNNVD-202112-2770 CNVD-2022-09776

2.1 AV AC AU C I A
发布: 2021-12-29
修订: 2024-11-21

ForeScout SecureConnector是美国ForeScout公司的一种网络安全软件,可对尝试加入网络的机器进行身份验证。 ForeScout SecureConnector 存在安全漏洞,该漏洞源于forecout - SecureConnector本地服务DoS -低权限用户没有权限关闭安全连接器服务,会在installationPath中写入大量字符。攻击者可利用该漏洞导致缓冲区溢出并覆盖堆栈cookie,从而导致服务崩溃。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息