Vulnerabilidad en Nessus Agent (CVE-2025-24915)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/03/2025
Última modificación:
21/03/2025
Descripción
Al instalar Nessus Agent en una ubicación no predeterminada en un host Windows, las versiones de Nessus Agent anteriores a la 10.8.3 no aplicaban permisos seguros a los subdirectorios. Esto podía provocar una escalada de privilegios local si los usuarios no habían protegido los directorios en la ubicación de instalación no predeterminada.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA



