CVE-2024-11075

A vulnerability in the Incoming Goods Suite allows a user with unprivileged access to the underlying system (e.g. local or via SSH) a privilege escalation to the administrative level due to the usage of component vendor Docker images running with root permissions. Exploiting this misconfiguration leads to the fact that an attacker can gain administrative control. over the whole system.
Configurations

No configuration.

History

19 Nov 2024, 21:57

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad en Incoming Goods Suite permite a un usuario con acceso sin privilegios al sistema subyacente (por ejemplo, local o a través de SSH) una escalada de privilegios al nivel administrativo debido al uso de imágenes Docker del proveedor de componentes que se ejecutan con permisos de superusuario. La explotación de esta configuración incorrecta permite que un atacante obtenga control administrativo sobre todo el sistema.

19 Nov 2024, 14:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-19 14:15

Updated : 2024-11-19 21:57


NVD link : CVE-2024-11075

Mitre link : CVE-2024-11075

CVE.ORG link : CVE-2024-11075


JSON object : View

Products Affected

No product.

CWE
CWE-250

Execution with Unnecessary Privileges