Genians, Inc Genian NAC/ZTNA Remote Code Execution
10Vexday Risk Score
No sign of exploitation. No public exploitation artifact known so far.
ssvc Trackcvss 5.9
exploitation probability
—
observed exploitation
nono source reports it
A path traversal (ZIP Slip) vulnerability caused by insufficient authorization and integrity verification in the agent upgrade feature of Genian NAC/ZTNA allows a remote attacker to execute arbitrary code
CVSS:4.0/AV:N/AC:H/AT:N/PR:H/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Affected products
Genians, Inc · Genian NAC 4.0.175 ReleaseGenians, Inc · Genian NAC 5.0.65 LTS ReleaseGenians, Inc · Genian NAC 5.0.75 LTS ReleaseGenians, Inc · Genian NAC 5.0.85 Release StableGenians, Inc · Genian NAC 5.0.86 ReleaseGenians, Inc · Genian ZTNA 6.0.26 LTS ReleaseGenians, Inc · Genian ZTNA 6.0.35 LTS ReleaseGenians, Inc · Genian ZTNA 6.0.45 Release StableGenians, Inc · Genian ZTNA 6.0.46 Release