← voltar
CVE-2023-29122mediumCWE-708

Incorrect file ownership of privileged service's libraries in Enel X JuiceBox

13Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 6.7epss 0.2%
probabilidade de exploração
0.2%top 94% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha no Enel X JuiceBox permite que contas de usuário não autorizadas acessem bibliotecas que deveriam ser restritas a um serviço privilegiado. Isso pode levar à modificação não autorizada ou mau uso de componentes críticos do serviço.

Detalhe técnico

A vulnerabilidade CWE-708 (Atribuição Incorreta de Propriedade) afeta as bibliotecas de serviço do Enel X JuiceBox, onde a propriedade dos arquivos é configurada incorretamente sob certas condições, permitindo que contas não privilegiadas acessem arquivos de serviço sensíveis. A exploração requer acesso local e conhecimento dos caminhos das bibliotecas vulneráveis; o impacto inclui potencial escalação de privilégio ou comprometimento do serviço através de manipulação de bibliotecas.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Under certain conditions, access to service libraries is granted to account they should not have access to.
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H