7.8

CVE-2023-32764

Fabasoft Cloud Enterprise Client 23.3.0.130 allows a user to escalate their privileges to local administrator.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Fabasoft ≫ Cloud Version -
   Microsoft ≫ Windows Version -
Fabasoft ≫ Cloud Enterprise Client Version 23.3.0.130
   Microsoft ≫ Windows Version -
Fabasoft ≫ Folio / Egov-suite Version 2021 Update update_rollup_3
   Microsoft ≫ Windows Version -
Fabasoft ≫ Folio / Egov-suite Version 2022 Update -
   Microsoft ≫ Windows Version -
Fabasoft ≫ Folio / Egov-suite Version 2022 Update update_rollup_3
   Microsoft ≫ Windows Version -
Fabasoft ≫ Folio / Egov-suite Version 2023 Update -
   Microsoft ≫ Windows Version -
Fabasoft ≫ Folio / Egov-suite Version 2023 Update update_rollup_1
   Microsoft ≫ Windows Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.19% 0.093
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://help.supportservices.fabasoft.com/index.php?topic=doc/Vulnerabilities-Fabasoft-Folio/vulnerabilities-2023.htm#client-autoupdate-harmful-code-installation-vulnerability-pdo06614-
Vendor Advisory
Mitigation
https://www.compass-security.com/fileadmin/Research/Advisories/2023_01_CSNC-2023-002_LPE_Cloud_Client.txt
Third Party Advisory
Mitigation