CVE-2023-27470
BASupSrvcUpdater.exe in N-able Take Control Agent through 7.0.41.1141 before 7.0.43 — 7.0.43 이전의 N-able Take Control Agent(7.0.41.1141까지)에 포함된...
- 게시됨
- 2023. 9. 11.
- 업데이트됨
- 2024. 9. 26.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 43.4%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
BASupSrvcUpdater.exe in N-able Take Control Agent through 7.0.41.1141 before 7.0.43 — 7.0.43 이전의 N-able Take Control Agent(7.0.41.1141까지)에 포함된 BASupSrvcUpdater.exe에는 %PROGRAMDATA%\GetSupportService_N-Central\PushUpdates의 유사 심볼릭 링크를 통한 TOCTOU 경쟁 조건이 존재하여 임의 파일 삭제로 이어집니다.
소스
1# Windows 권한 상승 실습 환경: CVE-2023-27470 임의 파일 삭제 버그 재현 CVE-2023-27470의 임의 파일 삭제 취약점을 재현하는 Windows 권한 상승 실습 환경으로, 취약한 실행 파일, 소스 코드, 솔루션, 그리고 Microsoft의 완화 조치를 적용한 빌드를 포함합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.