Описание
The Microsoft Windows Installer for Atlassian Fisheye and Crucible before version 4.6.1 allows local attackers to escalate privileges because of weak permissions on the installation directory.
Ссылки
- Issue TrackingVendor Advisory
- Issue TrackingVendor Advisory
- Issue TrackingVendor Advisory
- Issue TrackingVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 4.6.1 (исключая)Версия до 4.6.1 (исключая)
Одно из
cpe:2.3:a:atlassian:crucible:*:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:fisheye:*:*:*:*:*:*:*:*
EPSS
Процентиль: 6%
0.00023
Низкий
7.8 High
CVSS3
4.6 Medium
CVSS2
Дефекты
CWE-732
Связанные уязвимости
CVSS3: 7.8
github
больше 3 лет назад
The Microsoft Windows Installer for Atlassian Fisheye and Crucible before version 4.6.1 allows local attackers to escalate privileges because of weak permissions on the installation directory.
CVSS3: 5.9
fstec
больше 7 лет назад
Уязвимость инструмента поиска и сравнения кода Fisheye и инструмента проверки кода Crucible, связанная с ошибками обработки разрешений, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 6%
0.00023
Низкий
7.8 High
CVSS3
4.6 Medium
CVSS2
Дефекты
CWE-732