GHSA-8x3r-pmm8-3j9wHigh

Incorrect Permission Assignment for Critical Resource in the configuration loader of Duplicati...

Published
September 15, 2026
Last Modified
September 15, 2026

🔗 CVE IDs covered (1)

📋 Description

Incorrect Permission Assignment for Critical Resource in the configuration loader of Duplicati for Windows versions before v2.4.0.0 allows a local low-privileged attacker to escalate privileges to NT AUTHORITY\SYSTEM via an attacker-controlled preload.json file.

🔗 References (3)