Brother BRAgent 1.38 содержит уязвимость пути службы без кавычек в службе WBA_Agent_Client, работающей с привилегиями LocalSystem. Злоумышленники могут использовать путь без кавычек в C:\Program Files (x86)\Brother\BRAgent\ для внедрения и выполнения вредоносного кода с повышенными системными разрешениями.
Показать оригинальное описание (английский)
Brother BRAgent 1.38 contains an unquoted service path vulnerability in the WBA_Agent_Client service running with LocalSystem privileges. Attackers can exploit the unquoted path in C:\Program Files (x86)\Brother\BRAgent\ to inject and execute malicious code with elevated system permissions.
Матрица атаки
СТРОКА CVSS ВЕКТОРА
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H