İçeriğe atla
Noroxi

Zscaler kayıtları

zscaler üreticisine ait 46 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
5
Düzeltme kaydı olan
%2,2
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

46 kayıt
  • CVE-2020-11633
    40Planlayın

    The Zscaler Client Connector for Windows prior to 2.1.2.74 had a stack based buffer overflow when connecting to misconfigured TLS servers.

    KritikCVSS 9,8İstismar yokEPSS %2

    zscaler · client connector15 Tem 2021

  • CVE-2024-23483
    39İzleyin

    Local Privilege Escalation via lack of input validation

    KritikCVSS 9,8İstismar yokEPSS %1

    zscaler · client connector6 Ağu 2024

  • CVE-2024-23459
    39İzleyin

    Multiple Arbitrary Creates/Overwrites by link following

    KritikCVSS 9,8İstismar yokEPSS %0

    zscaler · client connector2 May 2024

  • CVE-2023-28798
    39İzleyin

    Out-of-bounds write to heap in pacparser

    KritikCVSS 9,8İstismar yokEPSS %0

    zscaler · client connector2 May 2024

  • CVE-2023-28801
    39İzleyin

    Improper SAML signature verification

    KritikCVSS 9,8İstismar yokEPSS %0

    zscaler · zscaler internet access admin portal31 Ağu 2023

  • CVE-2023-28805
    39İzleyin

    ZCC on Linux privilege escalation

    KritikCVSS 9,8İstismar yokEPSS %0

    zscaler · client connector23 Eki 2023

  • CVE-2024-23480
    39İzleyin

    Insecure MacOS code sign check fallback

    KritikCVSS 9,8İstismar yokEPSS %0

    zscaler · client connector1 May 2024

  • CVE-2024-23463
    32İzleyin

    Anti-Tampering bypass via Repair App functionality

    YüksekCVSS 8,1İstismar yokEPSS %0

    zscaler · client connector30 Nis 2024

  • CVE-2024-3661
    31İzleyin

    DHCP routing options can manipulate interface-based VPN traffic

    YüksekCVSS 7,6Kavram kanıtıEPSS %4

    fortinet · forticlient6 May 2024

  • CVE-2020-11634
    31İzleyin

    The Zscaler Client Connector for Windows prior to 2.1.2.105 had a DLL hijacking vulnerability caused due to the configuration of OpenSSL.

    YüksekCVSS 7,8İstismar yokEPSS %0

    zscaler · client connector15 Tem 2021

  • CVE-2020-11635
    31İzleyin

    The Zscaler Client Connector prior to 3.1.0 did not sufficiently validate RPC clients, which allows a local adversary to execute code with s

    YüksekCVSS 7,8İstismar yokEPSS %0

    zscaler · client connector16 Şub 2021

  • CVE-2020-11632
    31İzleyin

    The Zscaler Client Connector prior to 2.1.2.150 did not quote the search path for services, which allows a local adversary to execute code w

    YüksekCVSS 7,8İstismar yokEPSS %0

    zscaler · client connector15 Tem 2021

  • CVE-2023-41973
    31İzleyin

    Lack of input santization on Zscaler Client Connector enables arbitrary code execution

    YüksekCVSS 7,8İstismar yokEPSS %0

    zscaler · client connector26 Mar 2024

  • CVE-2023-28793
    31İzleyin

    Heap Based Buffer Overflow in Library

    YüksekCVSS 7,8İstismar yokEPSS %0

    zscaler · client connector23 Eki 2023

  • CVE-2024-23482
    31İzleyin

    ZScalerService Local Privilege Escalation

    YüksekCVSS 7,8İstismar yokEPSS %0

    zscaler · client connector26 Mar 2024

  • CVE-2023-41972
    31İzleyin

    Revert password check incorrect type validation

    YüksekCVSS 7,8İstismar yokEPSS %0

    zscaler · client connector26 Mar 2024

  • CVE-2021-26738
    31İzleyin

    Privilege Escalation for ZCC macOS via PATH Variable

    YüksekCVSS 7,8İstismar yokEPSS %0

    zscaler · client connector23 Eki 2023

  • CVE-2021-26736
    31İzleyin

    ZApp Installer Privilege Escalation Vulnerabilities

    YüksekCVSS 7,8İstismar yokEPSS %0

    zscaler · client connector23 Eki 2023

  • CVE-2024-23457
    31İzleyin

    Anti-tampering can be disabled with uninstall password enforced

    YüksekCVSS 7,8İstismar yokEPSS %0

    zscaler · client connector1 May 2024

  • CVE-2023-41971
    31İzleyin

    Windows ZCC Upgrade DoS And Privilege Escalation Through RPC Control

    YüksekCVSS 7,8İstismar yokEPSS %0

    zscaler · client connector2 May 2024

  • CVE-2023-28796
    31İzleyin

    IPC Bypass Through PLT Section in ELF

    YüksekCVSS 7,8İstismar yokEPSS %0

    zscaler · client connector23 Eki 2023

  • CVE-2023-28795
    31İzleyin

    Client IPC validation bypass

    YüksekCVSS 7,8İstismar yokEPSS %0

    zscaler · client connector23 Eki 2023

  • CVE-2021-26735
    31İzleyin

    Untrusted Search Path While Executing REG DELETE by Uninstaller

    YüksekCVSS 7,8İstismar yokEPSS %0

    zscaler · client connector23 Eki 2023

  • CVE-2024-23460
    31İzleyin

    Incorrect signature validation of package

    YüksekCVSS 7,8İstismar yokEPSS %0

    zscaler · client connector6 Ağu 2024

  • CVE-2024-23458
    31İzleyin

    Local Privilege Escalation on Zscaler Client Connector on Windows

    YüksekCVSS 7,8İstismar yokEPSS %0

    zscaler · client connector6 Ağu 2024