Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-67794

Опубликовано: 17 дек. 2025
Источник: nvd
CVSS3: 6.1
CVSS3: 8.4
EPSS Низкий

Описание

An issue was discovered in DriveLock 24.1 through 24.1.*, 24.2 before 24.2.8, and 25.1 before 25.1.6. Directories and files created by the agent are created with overly permissive ACLs, allowing local users without administrator rights to trigger actions or destabilize the agent.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:drivelock:drivelock:*:*:*:*:*:*:*:*
Версия от 24.1 (включая) до 24.1.4 (включая)
cpe:2.3:a:drivelock:drivelock:*:*:*:*:*:*:*:*
Версия от 24.2 (включая) до 24.2.8 (исключая)
cpe:2.3:a:drivelock:drivelock:*:*:*:*:*:*:*:*
Версия от 25.1 (включая) до 25.1.6 (исключая)

EPSS

Процентиль: 3%
0.00015
Низкий

6.1 Medium

CVSS3

8.4 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-732

Связанные уязвимости

CVSS3: 6.1
github
около 2 месяцев назад

An issue was discovered in DriveLock 24.1 through 24.1.*, 24.2 before 24.2.8, and 25.1 before 25.1.6. Directories and files created by the agent are created with overly permissive ACLs, allowing local users without administrator rights to trigger actions or destabilize the agent.

EPSS

Процентиль: 3%
0.00015
Низкий

6.1 Medium

CVSS3

8.4 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-732