Описание
Sysmac Studio installs executables in a directory with poor permissions. This can allow a locally-authenticated attacker to overwrite files which will result in code execution with privileges of a different user.
Ссылки
- Third Party AdvisoryUS Government Resource
- Third Party Advisory
- Vendor Advisory
- Third Party AdvisoryUS Government Resource
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.54 (включая)
cpe:2.3:a:omron:automation_software_sysmac_studio:*:*:*:*:*:*:*:*
EPSS
Процентиль: 10%
0.00035
Низкий
5.5 Medium
CVSS3
7.8 High
CVSS3
Дефекты
CWE-276
CWE-276
Связанные уязвимости
CVSS3: 5.5
github
около 2 лет назад
[PROBLEMTYPE] in [VENDOR] [PRODUCT] [VERSION] on [PLATFORMS] allows [ATTACKER] to [IMPACT].
CVSS3: 5.5
fstec
больше 2 лет назад
Уязвимость среды разработки программного обеспечения для автоматизации и управления производственными процессами Omron Sysmac Studio, связанная с ошибками разграничения доступа, позволяющая нарушителю изменить произвольные файлы
EPSS
Процентиль: 10%
0.00035
Низкий
5.5 Medium
CVSS3
7.8 High
CVSS3
Дефекты
CWE-276
CWE-276