Описание
Уязвимость прокси-сервера программного средства Zscaler Client Connector связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю обойти ограничения безопасности и повысить свои привилегии путем отправки специально созданных запросов
Вендор
Zscaler, Inc.
Наименование ПО
Zscaler Client Connector
Версия ПО
до 3.6.1.25 включительно (Zscaler Client Connector)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://help.zscaler.com/zscaler-client-connector/client-connector-app-release-summary-2021
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 31%
0.0012
Низкий
5.3 Medium
CVSS3
4.6 Medium
CVSS2
Связанные уязвимости
CVSS3: 5.5
nvd
больше 2 лет назад
Inappropriate file type control in Zscaler Proxy versions 3.6.1.25 and prior allows local attackers to bypass file download/upload restrictions.
CVSS3: 5.5
github
больше 2 лет назад
Inappropriate file type control in Zscaler Proxy versions 3.6.1.25 and prior allows local attackers to bypass file download/upload restrictions.
EPSS
Процентиль: 31%
0.0012
Низкий
5.3 Medium
CVSS3
4.6 Medium
CVSS2