CVE-2018-0437
Vulnerabilidade de Escalada de Privilégios no Cisco Umbrella Enterprise Roaming Client e Enterprise Roaming Module
- Publicado
- 5 de out. de 2018
- Atualizado
- 26 de nov. de 2024
- Atribuindo CNA
- cisco
- Evidência observada
- 6 de set. de 2018
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 73,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade no Cisco Umbrella Enterprise Roaming Client (ERC) poderia permitir que um atacante local autenticado elevasse privilégios para Administrador. Para explorar a vulnerabilidade, o atacante deve se autenticar com credenciais válidas de usuário local. Essa vulnerabilidade se deve à implementação incorreta das permissões do sistema de arquivos, o que poderia permitir que usuários não administrativos colocassem arquivos em diretórios restritos. Um atacante poderia explorar essa vulnerabilidade ao colocar um arquivo executável no diretório restrito, que, quando executado pelo cliente ERC, seria executado com privilégios de Administrador.
Fontes
1ParagonSec · windows_x86-64 · 6 de set. de 2018
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.