PT-2020-15090 · Huawei · Huawei Pcmanager
Eran Shimony
·
Publicado
2020-04-30
·
Atualizado
2021-07-21
·
CVE-2020-1817
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Huawei PCManager anteriores à 10.0.1.36
Descrição
O problema está relacionado ao gerenciamento inadequado de permissões de arquivos específicos, permitindo que invasores locais com baixos níveis de permissão injetem comandos e, potencialmente, causem escalonamento de privilégios. Isso pode ser explorado por invasores para obter acesso com privilégios elevados.
Recomendações
Para versões anteriores à 10.0.1.36, atualize para a versão 10.0.1.36 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a arquivos e diretórios confidenciais para minimizar o risco de exploração.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Huawei Pcmanager