Source |
CVE Liste |
Identifiant |
8327136 |
Date de publication |
2023-04-12 15:15:12 (vue: 2023-04-12 17:08:45) |
Titre |
CVE-2023-27830 |
Texte |
TirmVNC avant V2.8.75 permet aux attaquants de dégénérer les privilèges sur le système d'exploitation hôte en remplaçant les fichiers légitimes par des fichiers conçus lors de l'exécution d'un transfert de fichiers.Cela est dû au fait que TirmVNC fonctionne dans le backend en tant que compte très privile.
TightVNC before v2.8.75 allows attackers to escalate privileges on the host operating system via replacing legitimate files with crafted files when executing a file transfer. This is due to the fact that TightVNC runs in the backend as a high-privileges account. |
Notes |
|
Envoyé |
Oui |
Condensat |
2023 27830 account allows attackers backend before crafted cve due escalate executing fact file files high host legitimate operating privileges replacing runs system tightvnc transfer when |
Tags |
|
Stories |
|
Move |
|