Vulnerabilidad en JumpCloud Agent (CVE-2023-26603)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/04/2024
Última modificación:
03/07/2024
Descripción
JumpCloud Agent anterior a 1.178.0 crea un archivo temporal en un directorio con permisos inseguros. Esto permite escalar privilegios al SYSTEM mediante una acción de reparación en el instalador.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA