HIGH🇵🇱 Wersja polska

CVE-2023-27792

CVSS 7.8v3.1pub. 2023-10-19upd. 2024-11-21

An issue found in IXP Data Easy Install v.6.6.14884.0 allows an attacker to escalate privileges via lack of permissions applied to sub directories.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Ixpdata Easyinstall

    APP
    Ixpdata
    6.6.148840
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
LPE
CWE
References

Related vulnerabilities

CVE-2023-30131CRITICAL9.8PL ✓same product

RCE i privilege escalation w IXP EasyInstall przez nieuwierzytelnione API

CVE-2019-19897CRITICAL9.8PL ✓same product

RCE w IXP EasyInstall — nieuwierzytelnione wykonanie kodu jako SYSTEM

CVE-2019-19896CRITICAL9.9PL ✓same product

RCE przez słabe uprawnienia udziału sieciowego w IXP EasyInstall

CVE-2023-27791HIGH8.1same product

An issue found in IXP Data Easy Install 6.6.148840 allows a remote attacker to escalate privileges via insecur...

CVE-2023-27793HIGH7.8same product

An issue discovered in IXP Data Easy Install v.6.6.14884.0 allows local attackers to gain escalated privileges...