V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-45159
CVE
Высокий

Установщик 1E Client может выполнять произвольное удаление файлов в защищенных файлах. Непривилегированный пользователь может предоставить …

CVSS
8.4
Высокий
EPSS
0.00
p12
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Установщик 1E Client может выполнять произвольное удаление файлов в защищенных файлах. Непривилегированный пользователь может предоставить символическую ссылку или соединение Windows, указывающее на защищенный каталог в установщике, который 1E Client затем очистит при запуске службы. Исправление доступно на портале поддержки 1E, которое заставляет 1E Client проверять наличие символической ссылки или соединения и, если оно найдено, отказывается использовать этот путь и вместо этого создает путь, включающий случайный GUID. Для v8.1 используйте исправление Q23097 Для v8.4 используйте исправление Q23105 Для v9.0 используйте исправление Q23115 Для клиентов SaaS используйте 1EClient v23.7 плюс исправление Q23121

Теги · CWE
CWE-59
CAPEC-17
CAPEC-35
CAPEC-76
CAPEC-132
Затронутые продукты
Client
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.002 · p12
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
client*Отслеживается
Источники данных
CVE