Описание
DATEV Nutzungskontrolle 2.1 and 2.2 has insecure write permissions for critical registry keys, which allows local users to bypass access restrictions by importing NukoInfo values in certain DATEV keys, which disables Nutzungskontrolle.
Ссылки
- ExploitPatch
- ExploitPatch
- ExploitPatch
- ExploitPatch
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:datev:nutzungskontrolle:2.1:*:*:*:*:*:*:*
cpe:2.3:a:datev:nutzungskontrolle:2.2:*:*:*:*:*:*:*
EPSS
Процентиль: 53%
0.00297
Низкий
4.6 Medium
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
почти 4 года назад
DATEV Nutzungskontrolle 2.1 and 2.2 has insecure write permissions for critical registry keys, which allows local users to bypass access restrictions by importing NukoInfo values in certain DATEV keys, which disables Nutzungskontrolle.
EPSS
Процентиль: 53%
0.00297
Низкий
4.6 Medium
CVSS2
Дефекты
NVD-CWE-Other