PT-2021-9623 · Unknown · Mobile-911 Server
CVE-2020-13541
·
Publicado
2021-01-05
·
Atualizado
2022-10-07
CVSS v3.1
9.3
Crítica
| Vetor | AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Mobile-911 Server versão V2.5
Descrição
Existe uma falha de elevação de privilégios locais nas permissões do sistema de arquivos do diretório de instalação do Mobile-911 Server. Isso permite que um invasor sobrescreva o executável do serviço, execute código arbitrário com privilégios de sistema ou substitua outros arquivos dentro da pasta de instalação, levando à escalada de privilégios locais.
Recomendações
Para o Mobile-911 Server versão V2.5, considere restringir o acesso ao diretório de instalação para impedir modificações não autorizadas até que um patch esteja disponível. Como solução temporária, monitore a pasta de instalação para detectar quaisquer substituições ou modificações suspeitas de arquivos.
Exploit
Correção
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mobile-911 Server