PT-2021-19553 · Ysoft · Ysoft Safeq 6
CVE-2021-31859
·
Publicado
2021-07-14
·
Atualizado
2024-11-01
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
YSoft SafeQ 6 versão 6.0.55
Descrição:
O problema diz respeito a privilégios incorretos no serviço MU55 FlexiSpooler, permitindo que um usuário local eleve seus privilégios ao sobrescrever o arquivo executável por meio de um fluxo de dados alternativo.
Recomendações:
Para o YSoft SafeQ 6 versão 6.0.55, considere restringir o acesso ao serviço MU55 FlexiSpooler para impedir a escalada de privilégios de usuários locais até que uma correção esteja disponível.
Correção
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ysoft Safeq 6