CVE-2024-13177

Netskope Client on Mac OS is impacted by a vulnerability in which the postinstall script does not properly validate the path of the file “nsinstallation”. A standard user could potentially create a symlink of the file “nsinstallation” to escalate the privileges of a different file on the system. This issue affects Netskope Client: before 123.0, before 117.1.11.2310, before 120.1.10.2306.
CVSS

No CVSS.

Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Netskope Client en Mac OS se ve afectado por una vulnerabilidad en la que el script de postinstalación no valida correctamente la ruta del archivo "nsinstallation". Un usuario estándar podría crear un enlace simbólico al archivo "nsinstallation" para escalar los privilegios de otro archivo del sistema. Este problema afecta a los clientes Netskope anteriores a la versión 123.0, 117.1.11.2310 y 120.1.10.2306.

15 Apr 2025, 16:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-04-15 16:15

Updated : 2026-04-15 00:35


NVD link : CVE-2024-13177

Mitre link : CVE-2024-13177

CVE.ORG link : CVE-2024-13177


JSON object : View

Products Affected

No product.

CWE
CWE-610

Externally Controlled Reference to a Resource in Another Sphere