Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-50446

Опубликовано: 10 дек. 2023
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Уязвимость повышения привилегий в Mullvad VPN для Windows из-за недостаточных прав на директорию

Описание

В приложении Mullvad VPN для Windows до версии 2023.6-beta1 была обнаружена проблема, связанная с недостаточными правами доступа на директорию. Это позволяет любому локальному пользователю без прав администратора повысить свои привилегии до уровня SYSTEM.

Затронутые версии ПО

  • Mullvad VPN для Windows < 2023.6-beta1

Тип уязвимости

Повышение привилегий

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mullvad:mullvad_vpn:*:*:*:*:*:windows:*:*
Версия до 2023.5 (включая)

EPSS

Процентиль: 21%
0.00067
Низкий

7.8 High

CVSS3

Дефекты

CWE-732

Связанные уязвимости

CVSS3: 7.8
github
около 2 лет назад

An issue was discovered in Mullvad VPN Windows app before 2023.6-beta1. Insufficient permissions on a directory allow any local unprivileged user to escalate privileges to SYSTEM.

EPSS

Процентиль: 21%
0.00067
Низкий

7.8 High

CVSS3

Дефекты

CWE-732