Schneider Electric informuje o nowych podatnościach w swoich produktach.(P23-369)

cert.pse-online.pl 1 rok temu
ProduktOprogramowanie do monitorowania Easy UPS Online (Windows 10, 11, Windows Server 2016, 2019, 2022): 2.6-GA-01-23116 i starsze
Numer CVECVE-2023-6407
Krytyczność5.3/10
CVSSAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:H
OpisIstnieje luka w zabezpieczeniach umożliwiająca przekroczenie ścieżki, która może spowodować usunięcie dowolnego pliku po ponownym uruchomieniu usługi, jeżeli uzyska do niej dostęp lokalny atakujący o niskich uprawnieniach.
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icaa-23-346-01
Idź do oryginalnego materiału