CVE-2009-4606
South River Technologies WebDrive 9.02 build 2232 installa il servizio WebDrive senza un descrittore di sicurezza, consentendo agli utenti locali di (1)...
- Pubblicato
- 13 gen 2010
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 26 gen 2010
CVSS primario
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CBasso · prossimi 30 giorni
- Percentile
- 54,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
South River Technologies WebDrive 9.02 build 2232 installa il servizio WebDrive senza un descrittore di sicurezza, consentendo agli utenti locali di (1) arrestare il servizio tramite il comando stop, (2) eseguire comandi arbitrari come SYSTEM utilizzando il comando config per modificare la variabile binPath, oppure (3) riavviare il servizio tramite il comando start.
Fonti
1Trancer · windows · 26 gen 2010
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.