Vulnerabilidad en Tenable (CVE-2024-2390)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
18/03/2024
Última modificación:
18/03/2024
Descripción
Como parte del programa de divulgación de vulnerabilidades de Tenable, se identificó y reportó una vulnerabilidad en un complemento de Nessus. Esta vulnerabilidad podría permitir que un actor malintencionado con permisos suficientes en un objetivo de análisis coloque un binario en una ubicación específica del sistema de archivos y abuse del complemento afectado para aumentar los privilegios.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA