PT-2021-9623 · Unknown · Mobile-911 Server

CVE-2020-13541

·

Publicado

2021-01-05

·

Atualizado

2022-10-07

CVSS v3.1

9.3

Crítica

VetorAV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Mobile-911 Server versão V2.5
Descrição
Existe uma falha de elevação de privilégios locais nas permissões do sistema de arquivos do diretório de instalação do Mobile-911 Server. Isso permite que um invasor sobrescreva o executável do serviço, execute código arbitrário com privilégios de sistema ou substitua outros arquivos dentro da pasta de instalação, levando à escalada de privilégios locais.
Recomendações
Para o Mobile-911 Server versão V2.5, considere restringir o acesso ao diretório de instalação para impedir modificações não autorizadas até que um patch esteja disponível. Como solução temporária, monitore a pasta de instalação para detectar quaisquer substituições ou modificações suspeitas de arquivos.

Exploit

Correção

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-13541

Produtos afetados

Mobile-911 Server