Podatność CVE-2021-39273


Publikacja: 2021-08-19

Opis:
In XeroSecurity Sn1per 9.0 (free version), insecure permissions (0777) are set upon application execution, allowing an unprivileged user to modify the application, modules, and configuration files. This leads to arbitrary code execution with root privileges.

Typ:

CWE-276

(Incorrect Default Permissions)

CVSS2 => (AV:N/AC:L/Au:S/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
9/10
10/10
8/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
Xerosecurity -> Sn1per 

 Referencje:
https://github.com/1N3/Sn1per/releases
https://github.com/nikip72/CVE-2021-39273-CVE-2021-39274
https://github.com/1N3/Sn1per/issues/358

Copyright 2024, cxsecurity.com

 

Back to Top