GCafé 3.0 содержит уязвимость пути службы без кавычек в gbClientService, которая позволяет локальным злоумышленникам потенциально выполнять произвольный код с повышенными привилегиями. Злоумышленники могут использовать путь без кавычек в конфигурации службы для внедрения вредоносных исполняемых файлов, которые будут запускаться с разрешениями LocalSystem.
Показать оригинальное описание (английский)
GCafé 3.0 contains an unquoted service path vulnerability in the gbClientService that allows local attackers to potentially execute arbitrary code with elevated privileges. Attackers can exploit the unquoted path in the service configuration to inject malicious executables that will be run with LocalSystem permissions.
Матрица атаки
СТРОКА CVSS ВЕКТОРА
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X