安全研究
安全漏洞
Comodo Internet Security Premium访问验证错误漏洞(CVE-2024-7097)
发布日期:2025-05-30
更新日期:2025-08-05
受影响系统:Comodo Internet Security Premium 12.3.4.8162
描述:
CVE(CAN) ID:
CVE-2024-7097
Comodo Internet Security Premium是Comodo开发的网络安全套装程序。
Comodo Internet Security Premium 12.3.4.8162版本存在访问验证错误漏洞,该漏洞源于SOAP管理服务允许在没有自注册配置设置的情况下创建用户账号,攻击者可利用该漏洞创建低权限的用户账号,对系统进行未授权访问。
<**>
建议:
厂商补丁:
Comodo
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://drive.google.com/file/d/1qnWarYsTSc5_sV6o8ULv0LBvGfKKXPxn/view浏览次数:40
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |