Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.8
CVE-2023-36853
- EPSS 0.03%
- Veröffentlicht 19.07.2023 22:15:11
- Zuletzt bearbeitet 21.11.2024 08:10:47
In Keysight Geolocation Server v2.4.2 and prior, a low privileged attacker could create a local ZIP file containing a malicious script in any location. The attacker could abuse this to load a DLL with SYSTEM privileges.
7.8
CVE-2023-34394
- EPSS 0.05%
- Veröffentlicht 19.07.2023 22:15:10
- Zuletzt bearbeitet 21.11.2024 08:07:09
In Keysight Geolocation Server v2.4.2 and prior, an attacker could upload a specially crafted malicious file or delete any file or directory with SYSTEM privileges due to an improper path validation, which could result in local privilege escal...
1