WibuKey Runtime 6.51 содержит уязвимость в пути службы без кавычек в службе WkSvW32.exe, которая позволяет локальным злоумышленникам потенциально выполнять произвольный код. Злоумышленники могут использовать путь без кавычек в «C:\PROGRAM FILES (X86)\WIBUKEY\SERVER\WkSvW32.exe» для внедрения вредоносных исполняемых файлов и повышения привилегий.
Показать оригинальное описание (английский)
WibuKey Runtime 6.51 contains an unquoted service path vulnerability in the WkSvW32.exe service that allows local attackers to potentially execute arbitrary code. Attackers can exploit the unquoted path in 'C:\PROGRAM FILES (X86)\WIBUKEY\SERVER\WkSvW32.exe' to inject malicious executables and escalate privileges.
Матрица атаки
СТРОКА CVSS ВЕКТОРА
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H