PT-2020-6829 · Unknown · C-Bus Toolkit
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
C-Bus Toolkit versões 1.15.9 e anteriores
Descrição
Existe uma vulnerabilidade que pode permitir a execução remota de código quando um usuário sem privilégios modifica um arquivo. Esse problema está relacionado à atribuição incorreta de permissões para recursos críticos, o que pode permitir que um invasor eleve seus privilégios ou execute código arbitrário usando um arquivo malicioso especialmente criado.
Recomendações
Para as versões 1.15.9 e anteriores, atualize para uma versão que corrija o problema de atribuição incorreta de permissões para evitar uma possível escalada de privilégios e execução remota de código.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
C-Bus Toolkit