安全研究

安全漏洞
NSClient++本地权限提升漏洞(CVE-2025-34078)

发布日期:2025-07-02
更新日期:2025-08-05

受影响系统:
NSClient NSClient++ 0.5.2.35
描述:
CVE(CAN) ID: CVE-2025-34078

NSClient++是NSClient开源的一个用于Windows系统的监控代理组件。
NSClient++ 0.5.2.35版本存在本地权限提升漏洞,该漏洞源于配置文件(nsclient.ini)以明文形式存储管理员密码,并且可供本地用户读取,攻击者可利用该漏洞以管理员身份登录界面,并利用ExternalScripts插件注入和执行任意命令。

<**>

建议:
厂商补丁:

NSClient
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://nsclient.org/

浏览次数:32
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障