Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5h4m-75jp-hg7m

Опубликовано: 05 апр. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

ykman-gui (aka YubiKey Manager GUI) before 1.2.6 on Windows, when Edge is not used, allows privilege escalation because browser windows can open as Administrator.

ykman-gui (aka YubiKey Manager GUI) before 1.2.6 on Windows, when Edge is not used, allows privilege escalation because browser windows can open as Administrator.

EPSS

Процентиль: 22%
0.00071
Низкий

8.8 High

CVSS3

Дефекты

CWE-269

Связанные уязвимости

CVSS3: 8.8
nvd
почти 2 года назад

Yubico ykman-gui (aka YubiKey Manager GUI) before 1.2.6 on Windows, when Edge is not used, allows privilege escalation because browser windows can open as Administrator.

CVSS3: 8.8
debian
почти 2 года назад

Yubico ykman-gui (aka YubiKey Manager GUI) before 1.2.6 on Windows, wh ...

EPSS

Процентиль: 22%
0.00071
Низкий

8.8 High

CVSS3

Дефекты

CWE-269