V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
← Вернуться к списку
3dsПриложениеnvd

Teamwork Cloud

Уязвимости
1
Эксплуатируемые
0
Макс. CVSS
7.8
Макс. EPSS
0.00525

Распределение по критичности

Критический
0
Высокий
1
Средний
0
Низкий
0

Затронутые диапазоны версий

18.0–19.0
Также сопоставлено как (исходные строки): teamwork_cloud

Топ уязвимостей

CVE-2020-25507Неправильное назначение разрешений во время установочного скрипта TeamworkCloud 18.0 — 19.0 позволяет локальному непривилегированному злоумышленнику выполнять произвольный код от имени root. Во время установки пользователю предлагается установить системный файл среды с разрешениями на запись для всех (0777 /etc/environment). Любой локальный непривилегированный пользователь может выполнить произвольный код, просто записав в /etc/environment, что заставит всех пользователей, включая root, выполнить произвольный код при следующем входе в систему или перезагрузке. Кроме того, весь домашний каталог пользователя twcloud в /home/twcloud рекурсивно получает разрешения на запись для всех. Это позволяет любому локальному непривилегированному злоумышленнику выполнять произвольный код от имени twcloud. Этот продукт ранее назывался Cameo Enterprise Data Warehouse (CEDW).
Перейти к вендору →Открыть в каталоге с фильтром по продукту →