Mobatek MobaXterm 安全漏洞

情报来源:CNNVD

发布时间:2024-10-31 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2024-10-31 00:00:00
  • 更新时间:2024-11-01 00:00:00
  • CVE编号:CVE-2024-48200
  • CNNVD-ID:CNNVD-202410-3558
  • 漏洞平台:Mobatek
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Mobatek MobaXterm是法国Mobatek公司的一套集成了增强型终端、X服务器和Unix命令集(GNU/Cygwin)的终端软件。 Mobatek MobaXterm v24.2版本存在安全漏洞。攻击者利用该漏洞通过 MobaXterm MSI 的删除功能提升权限并执行任意代码,从而生成一个管理命令(conhost.exe)。

参考资料

来源:mobaxterm.mobatek.net 链接:https://mobaxterm.mobatek.net/download-home-edition.html 来源:gist.github.com 链接:https://gist.github.com/ahmedsherif/ad56cd3a9ef86cdc05175fb591804c64