В VOCALOID6 существует отсутствие аутентификации из-за уязвимости критической функции. Любой процесс, запущенный под той же локальной учетной записью пользователя, что и работающий экземпляр редактора VOCALOID6, может повысить привилегии через локальный именованный канал.
Показать оригинальное описание (EN)
Missing authentication for critical function vulnerability exists in VOCALOID6. Any process running under the same local user account as a running VOCALOID6 Editor instance may escalate privileges via a local named pipe.
Характеристики атаки
Последствия
Строка CVSS v4.0