Zscaler

Client Connector

41 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.01%
  • Veröffentlicht 04.06.2025 04:45:07
  • Zuletzt bearbeitet 04.06.2025 14:54:33

An improper verification of a loaded library in Zscaler Client Connector on Mac < 4.2.0.241 may allow a local attacker to elevate their privileges.

  • EPSS 0.4%
  • Veröffentlicht 06.08.2024 16:15:47
  • Zuletzt bearbeitet 07.08.2024 21:23:09

An Improper Input Validation vulnerability in Zscaler Client Connector on MacOS allows OS Command Injection. This issue affects Zscaler Client Connector on MacOS <4.2.

  • EPSS 0.09%
  • Veröffentlicht 06.08.2024 16:15:47
  • Zuletzt bearbeitet 07.08.2024 21:23:59

In certain cases, Zscaler Internet Access (ZIA) can be disabled by PowerShell commands with admin rights. This affects Zscaler Client Connector on Windows <4.2.1

  • EPSS 0.02%
  • Veröffentlicht 06.08.2024 16:15:47
  • Zuletzt bearbeitet 07.08.2024 21:29:01

The Zscaler Updater process does not validate the digital signature of the installer before execution, allowing arbitrary code to be locally executed. This affects Zscaler Client Connector on MacOS <4.2.

  • EPSS 0.03%
  • Veröffentlicht 06.08.2024 16:15:47
  • Zuletzt bearbeitet 07.08.2024 21:29:09

While copying individual autoupdater log files, reparse point check was missing which could result into crafted attacks, potentially leading to a local privilege escalation. This issue affects Zscaler Client Connector on Windows <4.2.0.190.

  • EPSS 0.04%
  • Veröffentlicht 06.08.2024 16:15:47
  • Zuletzt bearbeitet 07.08.2024 21:30:09

Anti-tampering can be disabled under certain conditions without signature validation. This affects Zscaler Client Connector <4.2.0.190 with anti-tampering enabled.

  • EPSS 0.02%
  • Veröffentlicht 06.08.2024 16:15:46
  • Zuletzt bearbeitet 07.08.2024 21:29:17

An Improper Validation of signature in Zscaler Client Connector on Windows allows an authenticated user to disable anti-tampering. This issue affects Client Connector on Windows <4.2.0.190.

Medienbericht Exploit
  • EPSS 2.67%
  • Veröffentlicht 06.05.2024 19:15:11
  • Zuletzt bearbeitet 15.01.2025 16:50:28

DHCP can add routes to a client’s routing table via the classless static route option (121). VPN-based security solutions that rely on routes to redirect traffic can be forced to leak traffic over the physical interface. An attacker on the same local...

  • EPSS 0.05%
  • Veröffentlicht 02.05.2024 13:23:06
  • Zuletzt bearbeitet 21.11.2024 08:57:45

An Improper Validation of Integrity Check Value vulnerability in Zscaler Client Connector on MacOS during the upgrade process may allow a Local Execution of Code.This issue affects Client Connector on MacOS: before 3.4.

  • EPSS 0.04%
  • Veröffentlicht 02.05.2024 13:23:06
  • Zuletzt bearbeitet 21.11.2024 08:22:01

An Improper Validation of Integrity Check Value vulnerability in Zscaler Client Connector on Windows during the Repair App functionality may allow Local Execution of Code.This issue affects Client Connector on Windows: before 4.1.0.62.