Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-1056

Опубликовано: 21 фев. 2011
Источник: nvd
CVSS2: 6.2
EPSS Низкий

Описание

The installer for Metasploit Framework 3.5.1, when running on Windows, uses weak inherited permissions for the Metasploit installation directory, which allows local users to gain privileges by replacing critical files with a Trojan horse.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:metasploit:metasploit_framework:3.5.1:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*

EPSS

Процентиль: 10%
0.00034
Низкий

6.2 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

github
больше 3 лет назад

The installer for Metasploit Framework 3.5.1, when running on Windows, uses weak inherited permissions for the Metasploit installation directory, which allows local users to gain privileges by replacing critical files with a Trojan horse.

EPSS

Процентиль: 10%
0.00034
Низкий

6.2 Medium

CVSS2

Дефекты

CWE-264