V
Scaner-VS
HomeCatalogSourcesCWECAPECATT&CKMitigationsDocs
BDU:2017-01421
BDU
MediumConfirmedExploit available

Уязвимость программного комплекса защиты информации VipNet Coordinator связана с недостаточной проверкой прав доступа к папке с обновлениям…

CVSS
6.6
Medium
EPSS
0.00
p0
Published
2017-01-01
Updated
2017-01-01
Description

Уязвимость программного комплекса защиты информации VipNet Coordinator связана с недостаточной проверкой прав доступа к папке с обновлениями и недостаточной проверкой целостности и подлинности файлов обновлений. Эксплуатация уязвимости может позволить нарушителю, действующему локально, создать поддельный файл обновления, содержащий произвольный код, разместить его в папке обновлений, а затем выполнить с системными привилегиями или привилегиями администратора

Affected products
Ао «инфотекс» Vipnet coordinator из состава пкзи vipnet 4Ао «инфотекс» Vipnet coordinator из состава пкзи vipnet 4
CVSS vector
AV:L/AC:M/Au:S/C:C/I:C/A:C
Timeline
2017-01-01
Published
2017-01-01
Updated
CVSS 3.1 breakdown
Attack Vector
AV: L
Local (L)
Attack Complexity
AC: M
Medium
Authentication
Au: S
Single
Confidentiality Impact
C: C
Complete
Integrity Impact
I: C
Complete
Availability Impact
A: C
Complete
Exploit indicators
EPSS
0.000 · p0
Known exploited (KEV)
No
Known exploits — Сканер-ВС
CVE-2017-9606
github-poc · https://github.com/Houl777/CVE-2017-9606
Enterprise
Affected software
ProductVendorStatus
vipnet coordinator из состава пкзи vipnet 4ао «инфотекс»Tracked
vipnet coordinator из состава пкзи vipnet 4ао «инфотекс»Tracked