Keysight

Geolocation Server

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.03%
  • Veröffentlicht 19.07.2023 22:15:11
  • Zuletzt bearbeitet 21.11.2024 08:10:47

​In Keysight Geolocation Server v2.4.2 and prior, a low privileged attacker could create a local ZIP file containing a malicious script in any location. The attacker could abuse this to load a DLL with SYSTEM privileges.

  • EPSS 0.05%
  • Veröffentlicht 19.07.2023 22:15:10
  • Zuletzt bearbeitet 21.11.2024 08:07:09

In Keysight Geolocation Server v2.4.2 and prior, an attacker could upload a specially crafted malicious file or delete any file or directory with SYSTEM privileges due to an improper path validation, which could result in local privilege escal...