Логотип exploitDog
bind:CVE-2025-0542
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-0542

Количество 3

Количество 3

nvd логотип

CVE-2025-0542

около 1 года назад

Local privilege escalation due to incorrect assignment of privileges of temporary files in the update mechanism of G DATA Management Server. This vulnerability allows a local, unprivileged attacker to escalate privileges on affected installations by placing a crafted ZIP archive in a globally writable directory, which gets unpacked in the context of SYSTEM and results in arbitrary file write.

CVSS3: 7.8
EPSS: Низкий
github логотип

GHSA-4482-3c55-4652

около 1 года назад

Local privilege escalation due to incorrect assignment of privileges of temporary files in the update mechanism of G DATA Management Server. This vulnerability allows a local, unprivileged attacker to escalate privileges on affected installations by placing a crafted ZIP archive in a globally writable directory, which gets unpacked in the context of SYSTEM and results in arbitrary file write.

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2025-16241

около 1 года назад

Уязвимость сервера управления в программном обеспечении G Data Management Server, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю повысить свои привилегии и получить доступ на изменение произвольных файлов

CVSS3: 7.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-0542

Local privilege escalation due to incorrect assignment of privileges of temporary files in the update mechanism of G DATA Management Server. This vulnerability allows a local, unprivileged attacker to escalate privileges on affected installations by placing a crafted ZIP archive in a globally writable directory, which gets unpacked in the context of SYSTEM and results in arbitrary file write.

CVSS3: 7.8
0%
Низкий
около 1 года назад
github логотип
GHSA-4482-3c55-4652

Local privilege escalation due to incorrect assignment of privileges of temporary files in the update mechanism of G DATA Management Server. This vulnerability allows a local, unprivileged attacker to escalate privileges on affected installations by placing a crafted ZIP archive in a globally writable directory, which gets unpacked in the context of SYSTEM and results in arbitrary file write.

CVSS3: 7.8
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-16241

Уязвимость сервера управления в программном обеспечении G Data Management Server, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю повысить свои привилегии и получить доступ на изменение произвольных файлов

CVSS3: 7.8
0%
Низкий
около 1 года назад

Уязвимостей на страницу