Агент Deep Instinct Windows Agent 1.2.29.0 содержит уязвимость пути службы без кавычек в DeepMgmtService, которая позволяет локальным пользователям потенциально выполнять код с повышенными привилегиями. Злоумышленники могут использовать путь без кавычек в C:\Program Files\HP Sure Sense\DeepMgmtService.exe для внедрения вредоносного кода, который будет выполняться с разрешениями LocalSystem во время запуска службы.
Показать оригинальное описание (EN)
Deep Instinct Windows Agent 1.2.29.0 contains an unquoted service path vulnerability in the DeepMgmtService that allows local users to potentially execute code with elevated privileges. Attackers can exploit the unquoted path in C:\Program Files\HP Sure Sense\DeepMgmtService.exe to inject malicious code that would execute with LocalSystem permissions during service startup.
Характеристики атаки
Последствия
Строка CVSS v4.0