Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-33526

Опубликовано: 02 авг. 2021
Источник: nvd
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

In MB connect line mbDIALUP versions <= 3.9R0.0 a low privileged local attacker can send a command to the service running with NT AUTHORITY\SYSTEM instructing it to execute a malicous OpenVPN configuration resulting in arbitrary code execution with the privileges of the service.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mbconnectline:mbdialup:*:*:*:*:*:*:*:*
Версия до 3.9r0.0 (включая)

EPSS

Процентиль: 6%
0.00028
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-269
CWE-269

Связанные уязвимости

github
около 3 лет назад

In MB connect line mbDIALUP versions <= 3.9R0.0 a low privileged local attacker can send a command to the service running with NT AUTHORITY\SYSTEM instructing it to execute a malicous OpenVPN configuration resulting in arbitrary code execution with the privileges of the service.

CVSS3: 7.8
fstec
около 4 лет назад

Уязвимость компонента mbConnect24serv клиента для установления зашифрованного соединения mbDIALUP, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

EPSS

Процентиль: 6%
0.00028
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-269
CWE-269