CVE-2019-25286

HIGH CVSS 4.0: 8,5 EPSS 0.01%
Обновлено 5 февраля 2026
GCaf
Параметр Значение
CVSS 8,5 (HIGH)
Тип уязвимости CWE-428
Поставщик GCaf
Публичный эксплойт Да

GCafé 3.0 содержит уязвимость пути службы без кавычек в gbClientService, которая позволяет локальным злоумышленникам потенциально выполнять произвольный код с повышенными привилегиями. Злоумышленники могут использовать путь без кавычек в конфигурации службы для внедрения вредоносных исполняемых файлов, которые будут запускаться с разрешениями LocalSystem.

Показать оригинальное описание (EN)

GCafé 3.0 contains an unquoted service path vulnerability in the gbClientService that allows local attackers to potentially execute arbitrary code with elevated privileges. Attackers can exploit the unquoted path in the service configuration to inject malicious executables that will be run with LocalSystem permissions.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)