
CVE-2022-39959
Existe um Caminho de Serviço Não Entre Aspas no Everest Engine (EverestEngine.exe) na versão 2.0.4 no Windows. Isso permite que um usuário local não autorizado insira código arbitrário no caminho de serviço não entre aspas e eleve privilégios para o sistema
Caminho do Arquivo: C:\ProgramData\Panini\Everest Engine
Adicione um arquivo de código arbitrário chamado Everest.exe ao caminho não entre aspas %PROGRAMDATA%\Panini e, uma vez que o sistema seja reiniciado ou o serviço reiniciado, o atacante obterá privilégios de sistema no sistema
Escalação para Privilégios de Sistema