HIGH CVSS 8,5

CVE-2019-25286

Обновлено 5 февраля 2026

GCafé 3.0 содержит уязвимость пути службы без кавычек в gbClientService, которая позволяет локальным злоумышленникам потенциально выполнять произвольный код с повышенными привилегиями. Злоумышленники могут использовать путь без кавычек в конфигурации службы для внедрения вредоносных исполняемых файлов, которые будут запускаться с разрешениями LocalSystem.

Показать оригинальное описание (английский)

GCafé 3.0 contains an unquoted service path vulnerability in the gbClientService that allows local attackers to potentially execute arbitrary code with elevated privileges. Attackers can exploit the unquoted path in the service configuration to inject malicious executables that will be run with LocalSystem permissions.

Матрица атаки

Вектор атаки
Локальный
Локальный доступ
Сложность атаки
Низкая
Легко эксплуатировать
Требуемые привилегии
Низкие
Нужны базовые права
Взаимодействие с пользователем
Не требуется
Не нужно действие пользователя

СТРОКА CVSS ВЕКТОРА

CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

Тип уязвимости (CWE)