Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-5821

Опубликовано: 13 июл. 2016
Источник: nvd
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Уязвимость получения системных привилегий в Huawei HiSuite из-за слабого контроля доступа к директории сервиса HiSuite

Описание

Программное обеспечение Huawei HiSuite версий до 4.0.4.204_ove (для пользователей за пределами Китая) и до 4.0.4.301 (включая пользователей Китая) использует слабый контроль доступа (FILE_WRITE_DATA для BUILTIN\Users) к директории сервиса HiSuite. Это предоставляет возможность авторизованным пользователям получить системные привилегии с помощью троянского файла (1) SspiCli.dll или (2) USERENV.dll, а также, возможно, других неуточненных DLL-файлов.

Затронутые версии ПО

  • Huawei HiSuite до 4.0.4.204_ove (вне Китая)
  • Huawei HiSuite до 4.0.4.301 (Китай)

Тип уязвимости

Получение системных привилегий

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:huawei:hisuite:*:*:*:*:*:*:*:*
Версия до 4.0.3.301 (включая)

EPSS

Процентиль: 5%
0.00021
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-264

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

Huawei HiSuite before 4.0.4.204_ove (Out of China) and before 4.0.4.301 (China) use a weak ACL (FILE_WRITE_DATA for BUILTIN\Users) for the HiSuite service directory, which allows local users to gain SYSTEM privileges via a Trojan horse (1) SspiCli.dll or (2) USERENV.dll file or possibly other unspecified DLL files.

EPSS

Процентиль: 5%
0.00021
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-264