CVE-2019-9486
Yayınlanma Tarihi: 30/04/2019 Güncellenme Tarihi: 24/08/2020
CVSS v2 Taban Puanı: 9 | Etki Puanı: 10 | Sömürülebilirlik Puanı: 8
CVSS v3 Taban Puanı: 8.8 | Etki Puanı: 5.9 | Sömürülebilirlik Puanı: 2.8
VMScore: 801
Vektör: AV:N/AC:L/Au:S/C:C/I:C/A:C
Zafiyet Özeti
Windows için STRATO HiDrive Masaüstü İstemcisi 5.0.1.0, HiDriveMaintenanceService hizmeti üzerinden SİSTEM ayrıcalığı yükseltme zafiyeti yaşamaktadır. Bu hizmet, uygulamaların bağlanmasına ve genel olarak açık metodları çağırmasına olanak tanıyan bir NetNamedPipe uç noktası oluşturur. Bir saldırgan, hizmetle olan güvensiz iletişimi ele geçirerek kod enjekte edebilir ve çalıştırabilir. Bu zafiyet ayrıca Telekom MagentaCLOUD'da 5.7.0.0'a kadar ve 1&1 Online Depolama'da 6.1.0.0'a kadar etkilenir.
Yayınlanma Tarihi: 30/04/2019 Güncellenme Tarihi: 24/08/2020
CVSS v2 Taban Puanı: 9 | Etki Puanı: 10 | Sömürülebilirlik Puanı: 8
CVSS v3 Taban Puanı: 8.8 | Etki Puanı: 5.9 | Sömürülebilirlik Puanı: 2.8
VMScore: 801
Vektör: AV:N/AC:L/Au:S/C:C/I:C/A:C
Zafiyet Özeti
Windows için STRATO HiDrive Masaüstü İstemcisi 5.0.1.0, HiDriveMaintenanceService hizmeti üzerinden SİSTEM ayrıcalığı yükseltme zafiyeti yaşamaktadır. Bu hizmet, uygulamaların bağlanmasına ve genel olarak açık metodları çağırmasına olanak tanıyan bir NetNamedPipe uç noktası oluşturur. Bir saldırgan, hizmetle olan güvensiz iletişimi ele geçirerek kod enjekte edebilir ve çalıştırabilir. Bu zafiyet ayrıca Telekom MagentaCLOUD'da 5.7.0.0'a kadar ve 1&1 Online Depolama'da 6.1.0.0'a kadar etkilenir.
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.
