Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2019-7590

PUBLISHED 17.09.2024

CNA: jci

exacqVision Server Unquoted Service Path

Обновлено: 22.07.2019
ExacqVision Server’s services 'exacqVisionServer', 'dvrdhcpserver' and 'mdnsresponder' have an unquoted service path. If an authenticated user is able to insert code in their system root path it potentially can be executed during the application startup. This could allow the authenticated user to elevate privileges on the system. This issue affects: Exacq Technologies, Inc. exacqVision Server 9.6; 9.8. This issue does not affect: Exacq Technologies, Inc. exacqVision Server version 9.4 and prior versions; 19.03. It is not known whether this issue affects: Exacq Technologies, Inc. exacqVision Server versions prior to 8.4.

CWE

Идентификатор Описание
CWE-428 Отсутствие кавычек вокруг элемента в пути поиска

CVSS

Оценка Severity Версия Базовый вектор
6.7 MEDIUM 3.0 CVSS:3.0/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

exacqVision Server
Product: exacqVision Server
Vendor: Exacq Technologies, Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 8.4 unknown
Наблюдалось до версии 9.4 unaffected
Наблюдалось в версии 9.6 affected
Наблюдалось в версии 9.8 affected
Наблюдалось в версиях от next of 19.03 до unspecified unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.