Nessus · Nessus · CVE-2024-2390
**Nome do software vulnerável e versões afetadas**
Nessus (versões afetadas não especificadas)
**Descrição**
O problema está relacionado a uma vulnerabilidade em um plugin do Nessus, que poderia permitir que um agente mal-intencionado com permissões suficientes no alvo da varredura colocasse um arquivo binário em um local específico do sistema de arquivos e abusasse do plugin afetado para escalar privilégios. A vulnerabilidade está associada a um controle de acesso inadequado ao diretório cpLocation, o que pode permitir que um invasor grave arquivos arbitrários e eleve seus privilégios.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.