Incorrect Permission Assignment for Critical Resource in the configuration loader of Duplicati for Windows versions before v2.4.0.0 allows a local low-privileged attacker to escalate privileges to NT AUTHORITY\SYSTEM via an attacker-controlled preload.json file.
CVSS
No CVSS.
References
| Link | Resource |
|---|---|
| https://zuso.ai/advisory/ |
Configurations
No configuration.
History
No history.
Information
Published : 2026-09-15 09:16
Updated : 2026-09-16 13:42
NVD link : CVE-2026-76159
Mitre link : CVE-2026-76159
CVE.ORG link : CVE-2026-76159
JSON object : View
Products Affected
No product.
CWE
CWE-732
Incorrect Permission Assignment for Critical Resource
