PT-2021-9622 · Unknown · Win-911 Enterprise
CVE-2020-13540
·
Publicado
2021-01-05
·
Atualizado
2022-10-07
CVSS v3.1
9.3
Crítica
| Vetor | AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Win-911 Enterprise versão 4.20.13
Descrição
Existe uma vulnerabilidade de elevação de privilégios locais devido às permissões do sistema de arquivos no diretório de instalação, especificamente por meio do utilitário WIN-911 Account Change Utility. Isso permite que um invasor sobrescreva executáveis, o que pode levar à escalada de privilégios quando esses executáveis forem executados.
Recomendações
Para o Win-911 Enterprise versão 4.20.13, considere restringir o acesso ao utilitário WIN-911 Account Change Utility para minimizar o risco de exploração. Além disso, certifique-se de que as permissões do sistema de arquivos estejam configuradas corretamente para impedir modificações não autorizadas nos executáveis. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Win-911 Enterprise