CVE-2025-57392
BenimPOS Masaustu 3.0.x è affetto da permessi di file non sicuri. La directory di installazione dell'applicazione concede ai gruppi Everyone e BUILTIN\Users...
- Pubblicato
- 10 set 2025
- Aggiornato
- 10 set 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 9,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
BenimPOS Masaustu 3.0.x è affetto da permessi di file non sicuri. La directory di installazione dell'applicazione concede ai gruppi Everyone e BUILTIN\Users l'accesso FILE_ALL_ACCESS, consentendo agli utenti locali di sostituire o modificare i file .exe e .dll. Ciò può portare a un'escalation dei privilegi o all'esecuzione di codice arbitrario all'avvio da parte di un altro utente o in un contesto elevato.
Fonti
1Prova di concetto per CVE-2025-57392 che dimostra permessi di file predefiniti non sicuri in BenimPOS Desktop V3.0, consentendo l'escalation dei privilegi tramite la sostituzione di eseguibili malevoli su Windows.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.