| |
Podatność CVE-2013-0665
Publikacja: 2013-03-21
Opis: |
Schweitzer Engineering Laboratories (SEL) AcSELerator QuickSet before 5.12.0.1 uses weak permissions for its Program Files directory, which allows local users to replace executable files, and consequently gain privileges, via standard filesystem operations. |
Typ:
CWE-264 (Permissions, Privileges, and Access Controls)
CVSS2 => (AV:L/AC:H/Au:N/C:C/I:C/A:C)
Ogólna skala CVSS |
Znaczenie |
Łatwość wykorzystania |
6.2/10 |
10/10 |
1.9/10 |
Wymagany dostęp |
Złożoność ataku |
Autoryzacja |
Lokalny |
Wysoka |
Nie wymagana |
Wpływ na poufność |
Wpływ na integralność |
Wpływ na dostępność |
Pełny |
Pełny |
Pełny |
Referencje: |
http://ics-cert.us-cert.gov/pdf/ICSA-13-079-01.pdf
|
|
|
closedb();
?>
Copyright 2024, cxsecurity.com
|
|
|