一、 漏洞 CVE-2020-3974 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
VMware Fusion (11.x before 11.5.5), VMware Mac Remote Console (11.x and prior before 11.2.0 )和 Horizon Client for Mac (5.x and prior before 5.4.3)由于 improper XPC Client validation,包含一个权限提升漏洞。成功利用此问题可能导致具有正常用户权限的攻击者将他们的权限升级到 Fusion、 VMware Mac Remote Console 或 Horizon Client for Mac 安装的系统根目录。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
VMware Fusion (11.x before 11.5.5), VMware Remote Console for Mac (11.x and prior before 11.2.0 ) and Horizon Client for Mac (5.x and prior before 5.4.3) contain a privilege escalation vulnerability due to improper XPC Client validation. Successful exploitation of this issue may allow attackers with normal user privileges to escalate their privileges to root on the system where Fusion, VMware Remote Console for Mac or Horizon Client for Mac is installed.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
VMware Fusion、VMware Remote Console和VMware Horizon Client 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
VMware Fusion等都是美国威睿(VMware)公司的产品。VMware Fusion是一套专用于在苹果机(Mac)上运行Windows应用程序的的虚拟机软件。VMware Remote Console是一款远程控制台应用程序。VMware Horizon Client是一款用于连接VMware Horizon虚拟桌面的客户端应用程序。 VMware Fusion 11.5.5之前的11..x版本、VMware Remote Console(Mac)11.2.0及之前的11.x版本和Horizo​
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-3974 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-3974 的情报信息