Kaseya Virtual System Administrator 授权问题漏洞 CVE-2015-6922 CNNVD-201509-505

7.5 AV AC AU C I A
发布: 2020-02-17
修订: 2020-02-26

Kaseya Virtual System Administrator(VSA)是瑞士卡西亚(Kaseya)公司的一套基于Web的IT管理软件。该软件主要提供远程监控和管理等功能。 Kaseya VSA中存在安全漏洞,该漏洞源于程序没有对用户强制执行身份验证。远程攻击者可利用该漏洞绕过身份验证,并添加管理帐户或者执行任意文件。以下产品及版本受到影响:Kaseya VSA 7.0.0.33之前的7.x版本,8.0.0.23之前的8.x版本,9.0.0.19之前的9.0版本,9.1.0.9之前的9.1版本。

0%
当前有4条漏洞利用/PoC
当前有4条受影响产品信息