Vulnerabilidad en Sikka SSCWindowsService 5 2023-09-14 (CVE-2023-50702)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
26/03/2024
Última modificación:
08/08/2024
Descripción
Sikka SSCWindowsService 5 2023-09-14 ejecuta un programa como LocalSystem pero permite el control total por parte de usuarios con pocos privilegios (y los usuarios con pocos privilegios tienen acceso de escritura a %PROGRAMDATA%\SSCService). En consecuencia, los usuarios con pocos privilegios pueden ejecutar código arbitrario como LocalSystem.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



