Informazioni sul CVE-2018-0437
Cisco Umbrella Enterprise Roaming Client and Enterprise Roaming Module Privilege Escalation Vulnerability
CWE ID: CWE-264
Base Score (CVSS): N/A
CVE: CVE-2018-0437
Descrizione: A vulnerability in the Cisco Umbrella Enterprise Roaming Client (ERC) could allow an authenticated, local attacker to elevate privileges to Administrator. To exploit the vulnerability, the attacker must authenticate with valid local user credentials. This vulnerability is due to improper implementation of file system permissions, which could allow non-administrative users to place files within restricted directories. An attacker could exploit this vulnerability by placing an executable file within the restricted directory, which when executed by the ERC client, would run with Administrator privileges.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://www.exploit-db.com/exploits/45339/
- http://www.securityfocus.com/bid/105292
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180905-umbrella-priv
Prodotti interessati
- Cisco – Cisco Umbrella
Relazioni con altri prodotti
Produttore:Cisco
Prodotto: Cisco Umbrella
Anno: 2018
CWE: CWE-264
CVSS: 0.0