CVE-2024-6364
Absolute Persistenceにおけるサーバ検証回避の脆弱性
報告者
デニス ファウストヴ
概要
Absolute Persistenceがアクティベートされていない場合、熟練した攻撃者が物理アクセスとネットワーク制御を通じてデバイス上で OS コマンドを実行できる可能性があります。
影響を受けるシステムおよびバージョン
Absolute Persistenceバージョン 2.8 より前のバージョン
CVSS
CVSS:4.0/AV:P/AC:H/AT:P/PR:L/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N 基本値 6.9
参考情報
https://www.absolute.com/platform/vulnerability-archive/cve-2024-6364