安全研究
安全漏洞
NSClient++本地权限提升漏洞(CVE-2025-34078)
发布日期:2025-07-02
更新日期:2025-08-05
受影响系统:NSClient NSClient++ 0.5.2.35
描述:
CVE(CAN) ID:
CVE-2025-34078
NSClient++是NSClient开源的一个用于Windows系统的监控代理组件。
NSClient++ 0.5.2.35版本存在本地权限提升漏洞,该漏洞源于配置文件(nsclient.ini)以明文形式存储管理员密码,并且可供本地用户读取,攻击者可利用该漏洞以管理员身份登录界面,并利用ExternalScripts插件注入和执行任意命令。
<**>
建议:
厂商补丁:
NSClient
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://nsclient.org/浏览次数:32
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |