HIGH CVSS 7,8

CVE-2020-36928

Обновлено 16 января 2026

Brother BRAgent 1.38 содержит уязвимость пути службы без кавычек в службе WBA_Agent_Client, работающей с привилегиями LocalSystem. Злоумышленники могут использовать путь без кавычек в C:\Program Files (x86)\Brother\BRAgent\ для внедрения и выполнения вредоносного кода с повышенными системными разрешениями.

Показать оригинальное описание (английский)

Brother BRAgent 1.38 contains an unquoted service path vulnerability in the WBA_Agent_Client service running with LocalSystem privileges. Attackers can exploit the unquoted path in C:\Program Files (x86)\Brother\BRAgent\ to inject and execute malicious code with elevated system permissions.

Матрица атаки

Вектор атаки
Локальный
Локальный доступ
Сложность атаки
Низкая
Легко эксплуатировать
Требуемые привилегии
Низкие
Нужны базовые права
Взаимодействие с пользователем
Не требуется
Не нужно действие пользователя
Влияние на конфиденциальность
Высокое
Полная утечка данных
Влияние на целостность
Высокое
Полная модификация
Влияние на доступность
Высокое
Полный отказ в обслуживании

СТРОКА CVSS ВЕКТОРА

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Тип уязвимости (CWE)