PT-2021-13776 · Tenable · Nessus Agent

Publicado

2021-07-21

·

Atualizado

2022-07-12

·

CVE-2021-20106

CVSS v2.0

8.5

Alta

VetorAV:N/AC:M/Au:S/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Nessus Agent versões 8.2.5 e anteriores
Descrição:
Foi detectada uma falha de escalonamento de privilégios que permite que um usuário administrador do Nessus faça o upload de um arquivo especialmente criado, podendo obter privilégios de administrador no host do Nessus.
Recomendações:
Para as versões 8.2.5 e anteriores do Nessus Agent, atualize para uma versão posterior à 8.2.5 para resolver o problema.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2021-20106

Produtos afetados

Nessus Agent