Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hrmp-939q-g4mq

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

In MB connect line mbDIALUP versions <= 3.9R0.0 a low privileged local attacker can send a command to the service running with NT AUTHORITY\SYSTEM that won't be validated correctly and allows for an arbitrary code execution with the privileges of the service.

In MB connect line mbDIALUP versions <= 3.9R0.0 a low privileged local attacker can send a command to the service running with NT AUTHORITY\SYSTEM that won't be validated correctly and allows for an arbitrary code execution with the privileges of the service.

EPSS

Процентиль: 91%
0.06378
Низкий

7.8 High

CVSS3

Дефекты

CWE-20
CWE-269

Связанные уязвимости

CVSS3: 9.8
nvd
больше 4 лет назад

In MB connect line mbDIALUP versions <= 3.9R0.0 a remote attacker can send a specifically crafted HTTP request to the service running with NT AUTHORITY\SYSTEM that will not correctly validate the input. This can lead to an arbitrary code execution with the privileges of the service.

CVSS3: 7.8
fstec
больше 4 лет назад

Уязвимость компонента mbConnect24serv клиента для установления зашифрованного соединения mbDIALUP, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

EPSS

Процентиль: 91%
0.06378
Низкий

7.8 High

CVSS3

Дефекты

CWE-20
CWE-269