Описание
The agent in OSSEC through 3.1.0 on Windows allows local users to gain NT AUTHORITY\SYSTEM access via Directory Traversal by leveraging full access to the associated OSSEC server.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.1.0 (включая)
Одновременно
cpe:2.3:a:ossec:ossec:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 2Версия от 1.0.0 (включая) до 2.1.1 (включая)
cpe:2.3:a:wazuh:wazuh:*:*:*:*:*:*:*:*
EPSS
Процентиль: 6%
0.00024
Низкий
7.8 High
CVSS3
7.2 High
CVSS2
Дефекты
CWE-22
Связанные уязвимости
CVSS3: 7.8
debian
около 7 лет назад
The agent in OSSEC through 3.1.0 on Windows allows local users to gain ...
CVSS3: 7.8
github
больше 3 лет назад
The agent in OSSEC through 3.1.0 on Windows allows local users to gain NT AUTHORITY\SYSTEM access via Directory Traversal by leveraging full access to the associated OSSEC server.
EPSS
Процентиль: 6%
0.00024
Низкий
7.8 High
CVSS3
7.2 High
CVSS2
Дефекты
CWE-22