CVE-2023-36657

Description

OPSWAT MetaDefender Kiosk before 4.6.2 has incorrect access control, resulting in privilege escalation.

References

https://docs.opswat.com/mdkiosk/release-notes

https://www.opswat.com/products/metadefender/kiosk

https://www.opswat.com/

Severity

CVSS v3.1 Vector

NIST: NVD

Base Score: 5.9

CVSS:3.1/AV:P/AC:H/PR:N/UI:R/S:U/C:L/I:H/A:H

Weakness Enumeration

CWE-269 Incorrect access control

Known Software Configurations

OPSWAT MDKIOSK 4.5.0 up to (excluding) 4.6.2

Discoverer

armasuisse CYD Campus