脆弱性タイプ: 不適切なデフォルトパーミッション 影響を受ける製品: Radarr 5.28.0.10274 説明: - Radarr サービスのバイナリは、組み込みユーザーグループに対して変更または書き込み権限を付与しています。 - ローカルの非特権ユーザーは、実行可能ファイルを置換または変更できます。 - サービスが高度な特権アカウント(例:LocalSystem/SYSTEM)で実行されている場合、再起動またはシステム再起動後に、変更されたバイナリが昇格された特権で実行される可能性があります。 - これにより、一般的なユーザーからシステムへのローカル権限昇格のパスが生じます。 ソース: https://github.com/lakshayverma/CVE-Discovery/blob/main/Radarr.md ユーザー: lakshay12311 (UID 91298) 提出日: 2025/10/28 06:26 AM 審査日: 2025/11/13 04:28 PM ステータス: 承認済み VulDB エントリ: 33261 [Radarr 5.28.0.10274 サービス Radarr.Console.exe のデフォルトパーミッション] ポイント: 19