PT-2024-11942 · Forcepoint · Forcepoint F|One Smartedge Agent

CVE-2023-1705

·

Publicado

2024-01-29

·

Atualizado

2024-02-08

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas
Forcepoint F|One SmartEdge Agent, versões anteriores à 1.7.0.230330-554
Descrição
O problema está relacionado a uma vulnerabilidade de falta de autorização nos módulos de serviço bgAutoinstaller do Forcepoint F|One SmartEdge Agent no Windows, permitindo a escalada de privilégios e a contornamento de funcionalidades.
Recomendações
Para versões anteriores à 1.7.0.230330-554, atualize para a versão 1.7.0.230330-554 ou posterior para resolver o problema.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-1705

Produtos afetados

Forcepoint F|One Smartedge Agent