CVE

Vulnerabilidad en SecuExtender SSL VPN Client (CVE-2023-5593)

Severidad:
ALTA
Type:
CWE-787 Escritura fuera de límites
Fecha de publicación:
20/11/2023
Última modificación:
30/11/2023

Descripción

La vulnerabilidad de escritura fuera de los límites en la versión 4.0.4.0 del software SecuExtender SSL VPN Client basado en Windows podría permitir que un usuario local autenticado obtenga una escalada de privilegios enviando un mensaje CREATE manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zyxel:secuextender_ssl_vpn:4.0.4.0:*:*:*:*:windows:*:*