漏洞标题
N/A
漏洞描述信息
在 Quest KACE Desktop Authority 中发现了一个漏洞,该漏洞允许攻击者通过 ASP.NET AJAX 中的 RadAsyncUpload 函数的解构利用来执行远程代码。当加密密钥已知时(由于 CVE-2017-11317 和 CVE-2017-11357 或其他方式的存在),攻击者可以利用此漏洞。更现任版本的 ASP.NET AJAX 类型白名单功能默认设置以防止此漏洞的利用。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
An issue was discovered in Quest KACE Desktop Authority before 11.2. This vulnerability allows attackers to execute remote code through a deserialization exploitation in the RadAsyncUpload function of ASP.NET AJAX. An attacker can leverage this vulnerability when the encryption keys are known (due to the presence of CVE-2017-11317, CVE-2017-11357, or other means). A default setting for the type whitelisting feature in more current versions of ASP.NET AJAX prevents exploitation.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Quest KACE Desktop Authority 代码问题漏洞
漏洞描述信息
Quest KACE Desktop Authority是美国Quest公司的一款桌面管理软件。 Quest KACE Desktop Authority 11.2 之前的版本中存在安全漏洞,该漏洞允许攻击者通过 ASP.NET AJAX 的 RadAsyncUpload 函数中的反序列化漏洞执行远程代码。
CVSS信息
N/A
漏洞类别
代码问题