Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cp23-9g3v-fp46

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The Agent Update System in ConnectWise Automate before 2020.8 allows Privilege Escalation because the _LTUPDATE folder has weak permissions.

The Agent Update System in ConnectWise Automate before 2020.8 allows Privilege Escalation because the _LTUPDATE folder has weak permissions.

EPSS

Процентиль: 45%
0.00226
Низкий

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 8.8
nvd
больше 5 лет назад

The Agent Update System in ConnectWise Automate before 2020.8 allows Privilege Escalation because the _LTUPDATE folder has weak permissions.

EPSS

Процентиль: 45%
0.00226
Низкий

Дефекты

CWE-287