安全研究

安全漏洞
MADEFORNET HTTP Debugger竞争条件漏洞(CVE-2023-35863)

发布日期:2023-07-05
更新日期:2023-08-28

受影响系统:
MADEFORNET MADEFORNET HTTP Debugger <= 9.12
描述:
CVE(CAN) ID: CVE-2023-35863

MADEFORNET HTTP Debugger是爱沙尼亚MADEFORNET公司的一个旗舰产品,可帮助Web开发人员、IT经理以及系统和网络管理员定位和消除网站错误并识别性能瓶颈。
MADEFORNET HTTP Debugger 9.12及之前版本存在竞争条件漏洞,该漏洞源于Windows服务在启动驱动程序之前不会设置seclevel注册表项,非特权攻击者可利用该漏洞在服务获得独占访问权限之前获得NetFilterSDK包装器的句柄。

<**>

建议:
厂商补丁:

MADEFORNET
----------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

https://www.madefornet.com/products.html

浏览次数:270
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障