ProduktWIN-911 2021 R1 – 5.21.10
WIN-911 2021 R2 – 5.21.17
Numer CVECVE-2022-23922
Krytyczność5.6 / 10
CVSSAV:L/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:L
OpisBłędna konfiguracja uprawnień może umożliwić atakującemu lokalne zapisywanie plików w katalogu Program Announcer i podnoszenie uprawnień po każdym uruchomieniu programu.
Numer CVECVE-2022-23104
Krytyczność5.6 / 10
CVSSAV:L/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:L
OpisBłędna konfiguracja uprawnień może umożliwić atakującemu lokalne zapisywanie plików w katalogu programu Operator Workspace, który zawiera pliki DLL i pliki wykonywalne. Atakujący o niskich uprawnieniach może zapisać złośliwy plik DLL w katalogu Operator Workspace, aby uzyskać eskalację uprawnień i uprawnienia użytkownika uruchamiającego program.
AktualizacjaTAK
Linkhttps://www.cisa.gov/uscert/ics/advisories/icsa-22-053-03