Описание
Уязвимость программного обеспечения DeepCool Control Software DeepCreative связана с неправильным присвоением разрешений для критичного ресурса. Эксплуатация уязвимости может позволить потенциальному злоумышленнику, действующему удаленно, повысить привилегии и выполнить произвольный код
Вендор
DeepCool
Наименование ПО
DeepCool Control Software DeepCreative
Версия ПО
до 1.2.11 (DeepCool Control Software DeepCreative)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,3)
Возможные меры по устранению уязвимости
Компенсирующие меры:
- использование средств антивирусной защиты для отслеживания попыток эксплуатации уязвимости;
- использование систем обнаружения и предотвращения вторжений для отслеживания попыток эксплуатации уязвимости;
- ограничение доступа к командной строке для недоверенных пользователей;
- минимизация пользовательских привилегий;
- отключение/удаление неиспользуемых учётных записей пользователей.
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Информация об устранении отсутствует
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 2%
0.00116
Низкий
9.3 Critical
CVSS3
7.2 High
CVSS2
Связанные уязвимости
CVSS3: 7.8
nvd
4 месяца назад
Insecure Permissions vulnerability in DeepCool DeepCreative v.1.2.12 and before allows a local attacker to execute arbitrary code via a crafted file
CVSS3: 7.8
github
4 месяца назад
Insecure Permissions vulnerability in DeepCool DeepCreative v.1.2.7 and before allows a local attacker to execute arbitrary code via a crafted file
EPSS
Процентиль: 2%
0.00116
Низкий
9.3 Critical
CVSS3
7.2 High
CVSS2