PT-2020-16307 · Dual Dhcp Dns · Dual Dhcp Dns Server
CVE-2020-26133
·
Publicado
2020-10-28
·
Atualizado
2023-02-27
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Dual DHCP DNS Server versão 7.40
Descrição
Foi detectada uma falha devido a restrições de acesso insuficientes no diretório de instalação padrão, permitindo que um invasor eleve privilégios ao substituir o arquivo binário DualServer.exe.
Recomendações
Para o Dual DHCP DNS Server versão 7.40, considere restringir o acesso ao diretório de instalação padrão para impedir a substituição não autorizada do binário DualServer.exe. Como solução temporária, monitore a integridade do binário DualServer.exe para detectar qualquer possível adulteração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dual Dhcp Dns Server