Программа установки Duo Authentication Proxy до версии 5.2.1 неправильно проверяла пути установки файлов. Это позволяет злоумышленнику с пр…
Программа установки Duo Authentication Proxy до версии 5.2.1 неправильно проверяла пути установки файлов. Это позволяет злоумышленнику с правами локального пользователя заставить программу установки записывать данные в произвольные привилегированные каталоги. В случае успеха злоумышленник может манипулировать файлами, используемыми программой установки Duo Authentication Proxy, вызвать отказ в обслуживании (DoS) путем удаления файлов или заменить системные файлы для потенциального повышения привилегий. Это возможно только во время новых установок, когда программа установки запущена, и не может быть использовано после завершения установки. Версии 5.2.1 программы установки Duo Authentication Proxy устраняют эту проблему.
Продукт при открытии файла или каталога недостаточно учитывает случай, когда файл является ярлыком Windows (.LNK), цель которого находится за пределами предусмотренной сферы контроля. Это может позволить злоумышленнику вынудить продукт работать с неавторизованными файлами.
https://cwe.mitre.org/data/definitions/64.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| authentication_proxy | * | Отслеживается |