PT-2020-15090 · Huawei · Huawei Pcmanager

Eran Shimony

·

Publicado

2020-04-30

·

Atualizado

2021-07-21

·

CVE-2020-1817

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Huawei PCManager anteriores à 10.0.1.36
Descrição
O problema está relacionado ao gerenciamento inadequado de permissões de arquivos específicos, permitindo que invasores locais com baixos níveis de permissão injetem comandos e, potencialmente, causem escalonamento de privilégios. Isso pode ser explorado por invasores para obter acesso com privilégios elevados.
Recomendações
Para versões anteriores à 10.0.1.36, atualize para a versão 10.0.1.36 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a arquivos e diretórios confidenciais para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2020-1817

Produtos afetados

Huawei Pcmanager