Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-9858

Опубликовано: 16 окт. 2024
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

There exists an insecure default user permission in Google Cloud Migrate to containers from version 1.1.0 to 1.2.2 Windows installs. A local "m2cuser" was greated with administrator privileges. This posed a security risk if the "analyze" or "generate" commands were interrupted or skipping the action to delete the local user “m2cuser”. We recommend upgrading to 1.2.3 or beyond

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:migrate_to_containers:*:*:*:*:*:*:*:*
Версия от 1.1.0 (включая) до 1.2.3 (исключая)

EPSS

Процентиль: 7%
0.00026
Низкий

7.8 High

CVSS3

Дефекты

CWE-276

Связанные уязвимости

CVSS3: 7.8
github
больше 1 года назад

There exists an insecure default user permission in Google Cloud Migrate to containers from version 1.1.0 to 1.2.2 Windows installs. A local "m2cuser" was greated with administrator privileges. This posed a security risk if the "analyze" or "generate" commands were interrupted or skipping the action to delete the local user “m2cuser”. We recommend upgrading to 1.2.3 or beyond

CVSS3: 7.8
fstec
больше 1 года назад

Уязвимость программного средства миграции данных и приложений Google Cloud Migrate, связанная с неправильными разрешениями по умолчанию, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 7%
0.00026
Низкий

7.8 High

CVSS3

Дефекты

CWE-276