Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4h59-pfrp-mwp4

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The installer of Kaspersky Anti-Ransomware Tool (KART) prior to KART 4.0 Patch C was vulnerable to a DLL hijacking attack that allowed an attacker to elevate privileges during installation process.

The installer of Kaspersky Anti-Ransomware Tool (KART) prior to KART 4.0 Patch C was vulnerable to a DLL hijacking attack that allowed an attacker to elevate privileges during installation process.

EPSS

Процентиль: 15%
0.00047
Низкий

Дефекты

CWE-427

Связанные уязвимости

CVSS3: 7.8
nvd
около 5 лет назад

The installer of Kaspersky Anti-Ransomware Tool (KART) prior to KART 4.0 Patch C was vulnerable to a DLL hijacking attack that allowed an attacker to elevate privileges during installation process.

CVSS3: 8.8
fstec
больше 5 лет назад

Уязвимость установочного файла средства антивирусной защиты Kaspersky Anti-Ransomware Tool, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 15%
0.00047
Низкий

Дефекты

CWE-427