Parallels Desktop 后置链接漏洞

2025-02-07 Parallels Desktop PoC No

Description

Parallels Desktop是美国Parallels公司的一套适用于macOS平台的虚拟机软件。 Parallels Desktop存在后置链接漏洞,该漏洞源于Technical Data Reporter组件中存在一个问题,通过创建符号链接,可以滥用该服务来更改任意文件的权限,从而提升权限并以root用户身份执行任意代码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities