Уязвимость неправильных разрешений по умолчанию в Mitsubishi Electric Corporation FREQSHIP-mini для Windows версий 8.0.0–8.0.2 позволяет локальному злоумышленнику выполнить произвольный код с системными привилегиями, заменяя служебные исполняемые файлы (EXE) или библиотеки DLL в каталоге установки специально созданными файлами. В результате злоумышленник может раскрыть, подделать, удалить или уничтожить информацию, хранящуюся на компьютере, на котором установлен уязвимый продукт, или вызвать состояние отказа в обслуживании (DoS) в затронутой системе.
Показать оригинальное описание (EN)
Incorrect Default Permissions vulnerability in Mitsubishi Electric Corporation FREQSHIP-mini for Windows versions 8.0.0 to 8.0.2 allows a local attacker to execute arbitrary code with system privileges by replacing service executable files (EXE) or DLLs in the installation directory with specially crafted files. As a result, the attacker may be able to disclose, tamper with, delete, or destroy information stored on the PC where the affected product is installed, or cause a Denial of Service (DoS) condition on the affected system.
Характеристики атаки
Последствия
Строка CVSS v3.1