Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-27743

Опубликовано: 08 апр. 2025
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

Untrusted search path in System Center allows an authorized attacker to elevate privileges locally.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microsoft:system_center_data_protection_manager:2019:-:*:*:*:*:*:*
cpe:2.3:a:microsoft:system_center_data_protection_manager:2022:-:*:*:*:*:*:*
cpe:2.3:a:microsoft:system_center_data_protection_manager:2025:-:*:*:*:*:*:*
cpe:2.3:a:microsoft:system_center_operations_manager:2019:-:*:*:*:*:*:*
cpe:2.3:a:microsoft:system_center_operations_manager:2022:-:*:*:*:*:*:*
cpe:2.3:a:microsoft:system_center_operations_manager:2025:-:*:*:*:*:*:*
cpe:2.3:a:microsoft:system_center_orchestrator:2019:-:*:*:*:*:*:*
cpe:2.3:a:microsoft:system_center_orchestrator:2022:-:*:*:*:*:*:*
cpe:2.3:a:microsoft:system_center_orchestrator:2025:-:*:*:*:*:*:*
cpe:2.3:a:microsoft:system_center_service_manager:2019:-:*:*:*:*:*:*
cpe:2.3:a:microsoft:system_center_service_manager:2022:-:*:*:*:*:*:*
cpe:2.3:a:microsoft:system_center_service_manager:2025:-:*:*:*:*:*:*
cpe:2.3:a:microsoft:system_center_virtual_machine_manager:2019:-:*:*:*:*:*:*
cpe:2.3:a:microsoft:system_center_virtual_machine_manager:2022:-:*:*:*:*:*:*
cpe:2.3:a:microsoft:system_center_virtual_machine_manager:2025:-:*:*:*:*:*:*

EPSS

Процентиль: 44%
0.00213
Низкий

7.8 High

CVSS3

Дефекты

CWE-426

Связанные уязвимости

msrc
5 месяцев назад

Microsoft System Center Elevation of Privilege Vulnerability

CVSS3: 7.8
github
5 месяцев назад

Untrusted search path in System Center allows an authorized attacker to elevate privileges locally.

CVSS3: 7.8
fstec
5 месяцев назад

Уязвимость программ для управления и мониторинга ИТ-сервисов Microsoft System Center Operations Manager (SCOM), System Center Service Manager, System Center Orchestrator, System Center Data Protection Manager и System Center Virtual Machine Manager, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 44%
0.00213
Низкий

7.8 High

CVSS3

Дефекты

CWE-426