servereye 클라이언트(sensorhub라고도 함, 기술적으로 ClientAgentContainerService라고도 함) 버전 20.15 및 이전 버전은 로컬 권한 에스컬레이션에 취약합니다. SYSTEM으로 실행되는 높은 권한의 서비스 SE3Recovery(EmergencyRecoveryService.exe)는 "update_available"이라는 트리거 파일에 대해 %ProgramData%\ServerEye3\update\ 디렉터리를 주기적으로 모니터링합니다. 이 디렉터리에 대한 액세스 제한이 충분하지 않기 때문에 로컬 표준 사용자는 트리거 파일을 생성하고 d에 대한 경로를 제공할 수 있습니다.
servereye 클라이언트(sensorhub라고도 함, 기술적으로 ClientAgentContainerService라고도 함) 버전 20.15 및 이전 버전은 로컬 권한 에스컬레이션에 취약합니다. SYSTEM으로 실행되는 높은 권한의 서비스 SE3Recovery(EmergencyRecoveryService.exe)는 "update_available"이라는 트리거 파일에 대해 %ProgramData%\ServerEye3\update\ 디렉터리를 주기적으로 모니터링합니다. 이 디렉터리에 대한 액세스 제한이 충분하지 않기 때문에 로컬 표준 사용자는 트리거 파일을 생성하고 악의적인 JSON 명령이 포함된 디렉터리에 대한 경로를 제공할 수 있습니다. 이후 서비스는 SYSTEM 권한으로 UpdaterAction.exe 유틸리티를 실행하여 지침을 구문 분석하고 사용자 제어 소스에서 보호된 시스템 대상으로 확인되지 않은 파일 복사를 수행합니다(예: 서비스 바이너리 덮어쓰기). 이로 인해 서비스가 SYSTEM 권한으로 덮어쓴 바이너리를 자동으로 다시 시작하므로 전체 시스템이 손상됩니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준