Page 2 of 6 results (0.005 seconds)

CVSS: 7.8EPSS: 0%CPEs: 1EXPL: 4

An exploitable local privilege escalation vulnerability exists in GOG Galaxy 2.0.46. Due to insufficient folder permissions, an attacker can hijack the %ProgramData%\GOG.com folder structure and change the GalaxyCommunication service executable to a malicious file, resulting in code execution as SYSTEM. Se presenta una vulnerabilidad de escalada de privilegios local explotable en GOG Galaxy versión 2.0.46. Debido a permisos insuficientes de la carpeta, un atacante puede secuestrar la estructura de la carpeta %ProgramData%\GOG.com y cambiar el ejecutable del servicio GalaxyCommunication por un archivo malicioso, resultando en una ejecución de código como SYSTEM. • https://github.com/secure-77/CVE-2022-31262 https://secure77.de/category/subjects/researches https://secure77.de/gog-galaxy-cve-2022-31262 https://www.youtube.com/watch?v=Bgdbx5TJShI • CWE-281: Improper Preservation of Permissions •