PT-2020-16307 · Dual Dhcp Dns · Dual Dhcp Dns Server

CVE-2020-26133

·

Publicado

2020-10-28

·

Atualizado

2023-02-27

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Dual DHCP DNS Server versão 7.40
Descrição
Foi detectada uma falha devido a restrições de acesso insuficientes no diretório de instalação padrão, permitindo que um invasor eleve privilégios ao substituir o arquivo binário DualServer.exe.
Recomendações
Para o Dual DHCP DNS Server versão 7.40, considere restringir o acesso ao diretório de instalação padrão para impedir a substituição não autorizada do binário DualServer.exe. Como solução temporária, monitore a integridade do binário DualServer.exe para detectar qualquer possível adulteração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-26133

Produtos afetados

Dual Dhcp Dns Server