Description
A vulnerability has been found in Radarr 5.28.0.10274. The affected element is an unknown function of the file C:\ProgramData\Radarr\bin\Radarr.Console.exe of the component Service. Such manipulation leads to incorrect default permissions. The attack can only be performed from a local environment. The vendor was contacted early about this disclosure but did not respond in any way.
Es wurde eine Schwachstelle in Radarr 5.28.0.10274 entdeckt. Betroffen hiervon ist ein unbekannter Ablauf der Datei C:\ProgramData\Radarr\bin\Radarr.Console.exe der Komponente Service. Dank Manipulation mit unbekannten Daten kann eine incorrect default permissions-Schwachstelle ausgenutzt werden. Der Angriff hat dabei lokal zu erfolgen.
Problem types
Incorrect Privilege Assignment
Timeline
| 2025-11-13: | Advisory disclosed |
| 2025-11-13: | VulDB entry created |
| 2025-11-13: | VulDB entry last update |
Credits
lakshay12311 (VulDB User)
References
vuldb.com/?id.332361 (VDB-332361 | Radarr Service Radarr.Console.exe default permission)
vuldb.com/?ctiid.332361 (VDB-332361 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.683876 (Submit #683876 | Radarr 5.28.0.10274 Incorrect Default Permissions)
github.com/lakshayyverma/CVE-Discovery/blob/main/Radarr.md