
CVE-2022-39959
Il existe un chemin de service non cité dans Everest Engine (EverestEngine.exe) dans la version 2.0.4 sous Windows. Cela permet à un utilisateur local non autorisé d'insérer du code arbitraire dans le chemin de service non cité et d'élever ses privilèges au niveau du système.
Chemin du fichier : C:\ProgramData\Panini\Everest Engine
Ajoutez un fichier de code arbitraire nommé Everest.exe au chemin non cité %PROGRAMDATA%\Panini et une fois le système redémarré ou le service redémarré, l'attaquant obtiendra les privilèges système.
Élévation aux privilèges système