CVE-2024-24964
SKYSEA Client View における複数の脆弱性
報告者
サイフィエフ ルスラン
デニス ファウストヴ
概要
常駐プロセスにおけるアクセス制限不備の脆弱性。
SKYSEA Client View の常駐プロセスを利用して、ユーザー権限のプロセスから管理者権限のプロセスが起動できる脆弱性。
影響を受けるシステムおよびバージョン
Ver.11.220.05p ~ 19.101.01a
CVSS
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H