Описание
Improper privilege management in the log rotation mechanism of the Skylight Workspace Config Service in Amazon WorkSpaces for Windows before 2.6.2034.0 allows a local non-admin authenticated user to place arbitrary files into arbitrary locations bypassing file system permission protections, leading to local privilege escalation to SYSTEM.
EPSS
Процентиль: 2%
0.00122
Низкий
7.8 High
CVSS3
Дефекты
CWE-367
Связанные уязвимости
CVSS3: 7.8
github
3 месяца назад
Improper privilege management in the log rotation mechanism of the Skylight Workspace Config Service in Amazon WorkSpaces for Windows before 2.6.2034.0 allows a local non-admin authenticated user to place arbitrary files into arbitrary locations bypassing file system permission protections, leading to local privilege escalation to SYSTEM.
EPSS
Процентиль: 2%
0.00122
Низкий
7.8 High
CVSS3
Дефекты
CWE-367