CVE-2025-57392
BenimPOS Masaustu 3.0.x est affecté par des permissions de fichiers non sécurisées. Le répertoire d'installation de l'application accorde aux groupes...
- Publié
- 10 sept. 2025
- Mise à jour
- 10 sept. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 9,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
BenimPOS Masaustu 3.0.x est affecté par des permissions de fichiers non sécurisées. Le répertoire d'installation de l'application accorde aux groupes Everyone et BUILTIN\Users l'accès FILE_ALL_ACCESS, permettant aux utilisateurs locaux de remplacer ou de modifier les fichiers .exe et .dll. Cela peut conduire à une élévation de privilèges ou à une exécution de code arbitraire lors du lancement par un autre utilisateur ou dans un contexte élevé.
Sources
1Preuve de concept pour CVE-2025-57392 démontrant des permissions de fichiers par défaut non sécurisées dans BenimPOS Desktop V3.0, permettant une élévation de privilèges via le remplacement d'exécutable malveillant sous Windows.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.