
CVE-2022-39959
Es gibt einen nicht in Anführungszeichen gesetzten Dienstpfad in Everest Engine (EverestEngine.exe) in Version 2.0.4 unter Windows. Dies ermöglicht es einem nicht autorisierten lokalen Benutzer, beliebigen Code in den nicht in Anführungszeichen gesetzten Dienstpfad einzufügen und Privilegien auf System zu erweitern.
Dateipfad: C:\ProgramData\Panini\Everest Engine
Fügen Sie beliebigen Code in eine Datei namens Everest.exe in den nicht in Anführungszeichen gesetzten Pfad %PROGRAMDATA%\Panini ein. Sobald das System neu gestartet oder der Dienst neu gestartet wurde, erlangt der Angreifer Systemrechte auf dem System.
Eskalation zu Systemrechten