Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7mch-783h-q63m

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The Zscaler Client Connector for Windows prior to 2.1.2.105 had a DLL hijacking vulnerability caused due to the configuration of OpenSSL. A local adversary may be able to execute arbitrary code in the SYSTEM context.

The Zscaler Client Connector for Windows prior to 2.1.2.105 had a DLL hijacking vulnerability caused due to the configuration of OpenSSL. A local adversary may be able to execute arbitrary code in the SYSTEM context.

EPSS

Процентиль: 20%
0.00064
Низкий

Дефекты

CWE-427

Связанные уязвимости

CVSS3: 7.8
nvd
больше 4 лет назад

The Zscaler Client Connector for Windows prior to 2.1.2.105 had a DLL hijacking vulnerability caused due to the configuration of OpenSSL. A local adversary may be able to execute arbitrary code in the SYSTEM context.

CVSS3: 7.8
fstec
больше 4 лет назад

Уязвимость программного средства Zscaler Client Connector, вызванная перехватом DLL, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 20%
0.00064
Низкий

Дефекты

CWE-427