漏洞描述 Thales SafeNet Sentinel HASP LDK(以前称为Aladdin HASPSRM)是一个软件保护和许可管理解决方案,用于帮助软件开发者保护其应用程序免受盗版和未经授权使用。它由ThalesSafeNet公司(先前是Gemalto)开发并提供支持。该工具的msi安装程序在修复模式/fa时,存在DLL劫持漏洞。导致本地普通用户可以劫持%temp%下的安装程序,以system权限执行任意代码,实现本地权限提升。
相关漏洞推荐 POC CVE-2021-44139: Alibaba Sentinel - Server-side request forgery (SSRF) POC CVE-2021-44139: Alibaba Sentinel - Server-side request forgery (SSRF) POC alibaba-sentinel-default-user: Alibaba Sentinel 默认用户 POC sentinel-license-monitor: Sentinel License Monitor - Detect Alibaba Sentinel 控制台未授权访问 Alibaba Sentinel-Dashboard默认口令 Alibaba Sentinel-Dashboard前台SSRF漏洞 Gemalto HASP SRM、Sentinel HASP和Sentinel LDK 跨站脚本漏洞