CVE-2024-25958

Dell Grab for Windows, versions up to and including 5.0.4, contain Weak Application Folder Permissions vulnerability. A local authenticated attacker could potentially exploit this vulnerability, leading to privilege escalation, unauthorized access to application data, unauthorized modification of application data and service disruption.
Configurations

No configuration.

History

21 Nov 2024, 09:01

Type Values Removed Values Added
References () https://www.dell.com/support/kbdoc/en-us/000223508/dsa-2024-121-security-update-for-grab-for-windows-vulnerabilities - () https://www.dell.com/support/kbdoc/en-us/000223508/dsa-2024-121-security-update-for-grab-for-windows-vulnerabilities -
Summary
  • (es) Dell Grab para Windows, versiones hasta la 5.0.4 incluida, contiene una vulnerabilidad de permisos de carpeta de aplicaciones débiles. Un atacante autenticado local podría explotar esta vulnerabilidad, lo que provocaría una escalada de privilegios, acceso no autorizado a los datos de la aplicación, modificación no autorizada de los datos de la aplicación e interrupción del servicio.

26 Mar 2024, 16:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-03-26 16:15

Updated : 2024-11-21 09:01


NVD link : CVE-2024-25958

Mitre link : CVE-2024-25958

CVE.ORG link : CVE-2024-25958


JSON object : View

Products Affected

No product.

CWE
CWE-276

Incorrect Default Permissions