Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-66265

Опубликовано: 26 нояб. 2025
Источник: nvd
EPSS Низкий

Описание

CMService.exe creates the C:\usr directory and subdirectories with insecure permissions, granting write access to all authenticated users. This allows attackers to replace configuration files (such as snmp.conf) or hijack DLLs to escalate privileges.

EPSS

Процентиль: 3%
0.00016
Низкий

Дефекты

CWE-269

Связанные уязвимости

github
2 месяца назад

CMService.exe creates the C:\\usr directory and subdirectories with insecure permissions, granting write access to all authenticated users. This allows attackers to replace configuration files (such as snmp.conf) or hijack DLLs to escalate privileges.

EPSS

Процентиль: 3%
0.00016
Низкий

Дефекты

CWE-269