CVE-2024-11075
CVE-2024-11075
Título es
CVE-2024-11075
Mar, 19/11/2024 – 14:15
Tipo
CWE-250
Gravedad 2.0 Txt
Pendiente de análisis
Título en
CVE-2024-11075
Descripción es
Una vulnerabilidad en Incoming Goods Suite permite a un usuario con acceso sin privilegios al sistema subyacente (por ejemplo, local o a través de SSH) una escalada de privilegios al nivel administrativo debido al uso de imágenes Docker del proveedor de componentes que se ejecutan con permisos de superusuario. La explotación de esta configuración incorrecta permite que un atacante obtenga control administrativo sobre todo el sistema.
Descripción en
A vulnerability in the Incoming Goods Suite allows a user with unprivileged access to the underlying system (e.g. local or via SSH) a privilege escalation to the administrative level due to the usage of component vendor Docker images running with root permissions. Exploiting this misconfiguration leads to the fact that an attacker can gain administrative control. over the whole system.
19/11/2024
19/11/2024
Vector CVSS:3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Gravedad 3.1 (CVSS 3.1 Base Score)
8.80
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH
Referencias
Enviar en el boletín
Off