Netgear Genie 权限许可和访问控制问题漏洞 CVE-2021-20172 CNNVD-202112-2811 CNVD-2022-02646

7.2 AV AC AU C I A
发布: 2021-12-30
修订: 2024-11-21

Netgear genie是美国网件(Netgear)公司的一个将自己呈现为仪表板的程序。 Netgear Genie Installer for macOS 存在权限许可和访问控制问题漏洞,该漏洞源于 Netgear Genie 安装程序的所有已知版本都包含本地提权漏洞。 macOS 版本的 Netgear Genie 安装程序以不安全的方式处理某些文件。 对将要安装软件的端点具有本地访问权限的恶意行为者可能会覆盖某些文件以获得权限提升到 root。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息