Vulnerabilidad en Pritunl Client (CVE-2025-43917)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/04/2025
Última modificación:
21/04/2025
Descripción
En Pritunl Client anterior a la versión 1.3.4220.57, un administrador con acceso a /Aplicaciones puede escalar privilegios tras desinstalar el producto. En concreto, puede insertar un nuevo archivo en la ruta del archivo pritunl-service eliminado. Este archivo es ejecutado por un LaunchDaemon como root.
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA



