Описание
The installer in Thomson Reuters Fixed Assets CS 13.1.4 and earlier uses weak permissions for connectbgdl.exe, which allows local users to execute arbitrary code by modifying this program.
Уязвимые конфигурации
Конфигурация 1Версия до 13.1.4 (включая)
cpe:2.3:a:thomsonreuters:fixed_assets_cs:*:*:*:*:*:*:*:*
EPSS
Процентиль: 53%
0.00302
Низкий
7.2 High
CVSS2
Дефекты
CWE-264
Связанные уязвимости
github
больше 3 лет назад
The installer in Thomson Reuters Fixed Assets CS 13.1.4 and earlier uses weak permissions for connectbgdl.exe, which allows local users to execute arbitrary code by modifying this program.
EPSS
Процентиль: 53%
0.00302
Низкий
7.2 High
CVSS2
Дефекты
CWE-264