Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-42992

Опубликовано: 08 июл. 2025
Источник: nvd
CVSS3: 6.9
EPSS Низкий

Описание

SAPCAR allows an attacker logged in with high privileges to create a malicious SAR archive in SAPCAR. This could enable the attacker to exploit critical files and directory permissions without breaking signature validation, resulting in potential privilege escalation. This has high impact on integrity, but low impact on confidentiality and availability of the system.

EPSS

Процентиль: 2%
0.00123
Низкий

6.9 Medium

CVSS3

Дефекты

CWE-266

Связанные уязвимости

CVSS3: 6.9
github
около 1 года назад

SAPCAR allows an attacker logged in with high privileges to create a malicious SAR archive in SAPCAR. This could enable the attacker to exploit critical files and directory permissions without breaking signature validation, resulting in potential privilege escalation. This has high impact on integrity, but low impact on confidentiality and availability of the system.

CVSS3: 6.9
fstec
около 1 года назад

Уязвимость утилиты сжатия и распаковки файлов SAPCAR, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 2%
0.00123
Низкий

6.9 Medium

CVSS3

Дефекты

CWE-266