PT-2021-19553 · Ysoft · Ysoft Safeq 6

CVE-2021-31859

·

Publicado

2021-07-14

·

Atualizado

2024-11-01

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
YSoft SafeQ 6 versão 6.0.55
Descrição:
O problema diz respeito a privilégios incorretos no serviço MU55 FlexiSpooler, permitindo que um usuário local eleve seus privilégios ao sobrescrever o arquivo executável por meio de um fluxo de dados alternativo.
Recomendações:
Para o YSoft SafeQ 6 versão 6.0.55, considere restringir o acesso ao serviço MU55 FlexiSpooler para impedir a escalada de privilégios de usuários locais até que uma correção esteja disponível.

Correção

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-31859

Produtos afetados

Ysoft Safeq 6