
Vulnérabilité d'élévation de privilèges locale sur Axigen pour Windows
Une vulnérabilité a été découverte dans Axigen Mail Server pour Windows, affectant toutes les versions jusqu'à 10.5.18, permettant une élévation de privilèges locale.
Le serveur de messagerie Axigen s'est avéré vulnérable à une élévation de privilèges locale en raison d'un chargement de DLL non sécurisé depuis un répertoire accessible en écriture par tout le monde. Lors du démarrage du service « Axigen Mail Server », qui fonctionne avec les privilèges SYSTEM, il recherche un répertoire inexistant. Un attaquant ayant un accès local peut créer ce répertoire et y placer un fichier DLL malveillant. Lorsque le service démarre, il tente de charger tous les fichiers DLL de ce répertoire, permettant au code de l'attaquant de s'exécuter avec les privilèges SYSTEM.
Axigen 10.x jusqu'à 10.5.18
corrigé à partir de 10.5.19
Nom du service : Axigen Mail Server
