Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-31500

Опубликовано: 02 июн. 2022
Источник: nvd
CVSS3: 7.8
CVSS2: 4.6
EPSS Низкий

Уязвимость некорректных разрешений файловой системы в KNIME Analytics Platform на Windows

Описание

В KNIME Analytics Platform установщик для Windows задает некорректные разрешения файловой системы.

Затронутые версии ПО

  • KNIME Analytics Platform версии ниже 4.6.0

Тип уязвимости

Некорректные разрешения файловой системы

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:knime:knime_analytics_platform:*:*:*:*:*:*:*:*
Версия до 4.6.0 (исключая)

EPSS

Процентиль: 23%
0.00077
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-276

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

In KNIME Analytics Platform below 4.6.0, the Windows installer sets improper filesystem permissions.

EPSS

Процентиль: 23%
0.00077
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-276