Genians, Inc Genian NAC/ZTNA Remote Code Execution
10Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 5.9
probabilidade de exploração
—
exploração observada
nãonenhuma fonte reporta
A path traversal (ZIP Slip) vulnerability caused by insufficient authorization and integrity verification in the agent upgrade feature of Genian NAC/ZTNA allows a remote attacker to execute arbitrary code
CVSS:4.0/AV:N/AC:H/AT:N/PR:H/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Produtos afetados
Genians, Inc · Genian NAC 4.0.175 ReleaseGenians, Inc · Genian NAC 5.0.65 LTS ReleaseGenians, Inc · Genian NAC 5.0.75 LTS ReleaseGenians, Inc · Genian NAC 5.0.85 Release StableGenians, Inc · Genian NAC 5.0.86 ReleaseGenians, Inc · Genian ZTNA 6.0.26 LTS ReleaseGenians, Inc · Genian ZTNA 6.0.35 LTS ReleaseGenians, Inc · Genian ZTNA 6.0.45 Release StableGenians, Inc · Genian ZTNA 6.0.46 Release