ICS-CERT informuje o nowych podatnościach w produktach firmy RoboDK (P23-021)
cert.pse-online.pl 1 rok temu
Produkt
RoboDK v5.5.3 i wcześniejsze
Numer CVE
CVE-2023-1516
Krytyczność
7.9/10
CVSS
AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N
Opis
Wersje RoboDK 5.5.3 i wcześniejsze zawierają lukę w zabezpieczeniach związaną z niebezpiecznym przypisaniem uprawnień do krytycznych katalogów, co może umożliwić lokalnemu użytkownikowi zwiększenie uprawnień i zapisanie plików w procesie RoboDK oraz wykonanie kodu.