Vulnerabilidad en Quest KACE Agent (CVE-2024-23773)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
30/04/2024
Última modificación:
03/07/2024
Descripción
Se descubrió un problema en Quest KACE Agent para Windows 12.0.38 y 13.1.23.0. Existe una vulnerabilidad de eliminación arbitraria de archivos en el componente KSchedulerSvc.exe. Los atacantes locales pueden eliminar cualquier archivo de su elección con privilegios NT Authority\SYSTEM.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA



