Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 146377 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.902294
Kategorie:Privilege escalation
Titel:Metasploit Framework Local Privilege Escalation Vulnerability
Zusammenfassung:Metasploit Framework is prone to a local privilege escalation vulnerability.
Beschreibung:Summary:
Metasploit Framework is prone to a local privilege escalation vulnerability.

Vulnerability Insight:
The flaw is due to the application being installed with insecure
filesystem permissions in the system's root drive. This can be exploited
to create arbitrary files in certain directories.

Vulnerability Impact:
Successful exploitation will let the local users to execute arbitrary code
with LocalSystem privileges when the 'frameworkPostgreSQL' service is
restarted.

Affected Software/OS:
Metasploit Framework version 3.5.1 and prior on windows.

Solution:
Upgrade Metasploit Framework 3.5.2 or later.

CVSS Score:
6.2

CVSS Vector:
AV:L/AC:H/Au:N/C:C/I:C/A:C

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2011-1056
http://osvdb.org/70857
http://secunia.com/advisories/43166
http://www.vupen.com/english/advisories/2011/0371
Common Vulnerability Exposure (CVE) ID: CVE-2011-1057
CopyrightCopyright (C) 2011 Greenbone AG

Dies ist nur einer von 146377 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.