Vulnerabilidad en Netskope Client en Mac OS (CVE-2024-13177)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/04/2025
Última modificación:
15/04/2025
Descripción
Netskope Client en Mac OS se ve afectado por una vulnerabilidad en la que el script de postinstalación no valida correctamente la ruta del archivo "nsinstallation". Un usuario estándar podría crear un enlace simbólico al archivo "nsinstallation" para escalar los privilegios de otro archivo del sistema. Este problema afecta a los clientes Netskope anteriores a la versión 123.0, 117.1.11.2310 y 120.1.10.2306.
Impacto
Puntuación base 4.0
5.20
Gravedad 4.0
MEDIA



