In WinPower 4.9.0.4 wurde eine Schwachstelle entdeckt. Sie wurde als problematisch eingestuft. Hierbei betrifft es eine unbekannte Funktion der Komponente UPSmonitor. Mittels dem Manipulieren mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Auswirkungen sind zu beobachten für Vertraulichkeit, Integrität und Verfügbarkeit.
Die Schwachstelle wurde am 29.11.2016 durch Kacper Szurek als WinPower V4.9.0.4 Privilege Escalation in Form eines ungeprüften Mailinglist Posts (Full-Disclosure) an die Öffentlichkeit getragen. Bereitgestellt wird das Advisory unter bereitgestellt.
Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.
CVSSv3
Base Score: 5.3Vector: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L/E:P/RL:X/RC:R
Temp Score: 3.7 (CVSS2#E:POC/RL:ND/RC:UR)
Exploiting
Klasse: Erweiterte RechteLokal: Ja
Remote: Nein
Verfügbarkeit: Ja
Zugang: öffentlich
Status: Proof-of-Concept
Programmiersprache: Java
Autor: Kacper Szurek
Download:
29.11.2016
02.12.2016
Person: Kacper Szurek
Status: Ungeprüft
Eintrag
Erstellt: 02.12.2016Eintrag: 70.2% komplett
SOCIAL SHARE CARD GENERATOR