01
漏洞描述
Scooter Software Beyond Compare是Scooter Software公司的内容比较工具软件,该软件可以用来管理源代码、保持文件夹同步、比较程序输出并验证数据有效性。可以创建当前目录结构的快照,随后同今后的目录结构进行比较,可以帮助您详细分析差异并仔细协调差异。它可以进行大部分的文件和文本操作,以及执行自动任务的脚本命令。Beyond Compare在常见平台上都可以运行,常见功能则有比较文本文件、比较文件夹、Zip 档案文件和Ftp网站、更新网站、合并代码更改、比较程序输出等等功能。
Scooter Software Beyond Compare 4.4.3之前的4.2.0至4.4.2版本存在安全漏洞。
02
漏洞危害
该漏洞源于Windows EXE安装程序中存在一个权限提升的漏洞,受影响的版本允许登录用户在安装后通过剪贴板比较托盘应用程序以提升的权限运行应用程序。
03
影响范围
Scooter Software Beyond Compare <4.4.3 4.20~4.4.2
04
漏洞等级
高危
05
修复方案
厂商已发布了漏洞修复程序,请及时关注更新:
https://www.scootersoftware.com/download.php?zz=v4changelog
END
长按识别二维码,了解更多
原文始发于微信公众号(易东安全研究院):【漏洞预警】Scooter Software Beyond Compare 安全漏洞(CVE-2022-36414)
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论