Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-35799

Опубликовано: 27 июн. 2023
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Описание

Stormshield Endpoint Security Evolution 2.0.0 through 2.3.2 has Insecure Permissions. An interactive user can use the SES Evolution agent to create arbitrary files with local system privileges.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:stormshield:endpoint_security:*:*:*:*:*:*:*:*
Версия от 2.0.0 (включая) до 2.3.2 (включая)

EPSS

Процентиль: 7%
0.00026
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-732

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 2 лет назад

Stormshield Endpoint Security Evolution 2.0.0 through 2.3.2 has Insecure Permissions. An interactive user can use the SES Evolution agent to create arbitrary files with local system privileges.

CVSS3: 5.5
github
больше 2 лет назад

Stormshield Endpoint Security Evolution 2.0.0 through 2.3.2 has Insecure Permissions. An interactive user can use the SES Evolution agent to create arbitrary files with local system privileges.

EPSS

Процентиль: 7%
0.00026
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-732