Проблема с неправильными разрешениями по умолчанию существует в версиях Pupsman до 3.9.0. Злоумышленник может поместить вредоносный исполняемый файл в папку установки, что приведет к выполнению произвольного кода с системной привилегией.
Показать оригинальное описание (EN)
Incorrect default permissions issue exists in Pupsman versions prior to 3.9.0. An attacker can place a malicious executable in the installation folder, which results in arbitrary code execution with SYSTEM privilege
Характеристики атаки
Последствия
Строка CVSS v4.0