Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-42992

Опубликовано: 08 июл. 2025
Источник: nvd
CVSS3: 6.9
EPSS Низкий

Описание

SAPCAR allows an attacker logged in with high privileges to create a malicious SAR archive in SAPCAR. This could enable the attacker to exploit critical files and directory permissions without breaking signature validation, resulting in potential privilege escalation. This has high impact on integrity, but low impact on confidentiality and availability of the system.

EPSS

Процентиль: 1%
0.00011
Низкий

6.9 Medium

CVSS3

Дефекты

CWE-266

Связанные уязвимости

CVSS3: 6.9
github
7 месяцев назад

SAPCAR allows an attacker logged in with high privileges to create a malicious SAR archive in SAPCAR. This could enable the attacker to exploit critical files and directory permissions without breaking signature validation, resulting in potential privilege escalation. This has high impact on integrity, but low impact on confidentiality and availability of the system.

CVSS3: 6.9
fstec
7 месяцев назад

Уязвимость утилиты сжатия и распаковки файлов SAPCAR, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 1%
0.00011
Низкий

6.9 Medium

CVSS3

Дефекты

CWE-266