PT-2021-9622 · Unknown · Win-911 Enterprise

CVE-2020-13540

·

Publicado

2021-01-05

·

Atualizado

2022-10-07

CVSS v3.1

9.3

Crítica

VetorAV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Win-911 Enterprise versão 4.20.13
Descrição
Existe uma vulnerabilidade de elevação de privilégios locais devido às permissões do sistema de arquivos no diretório de instalação, especificamente por meio do utilitário WIN-911 Account Change Utility. Isso permite que um invasor sobrescreva executáveis, o que pode levar à escalada de privilégios quando esses executáveis forem executados.
Recomendações
Para o Win-911 Enterprise versão 4.20.13, considere restringir o acesso ao utilitário WIN-911 Account Change Utility para minimizar o risco de exploração. Além disso, certifique-se de que as permissões do sistema de arquivos estejam configuradas corretamente para impedir modificações não autorizadas nos executáveis. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-13540

Produtos afetados

Win-911 Enterprise