Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8h8j-c543-w37v

Опубликовано: 30 июн. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.3

Описание

Incorrect permissions for the folder C:\ProgramData\NoMachine\var\uninstall of Nomachine v7.9.2 allows attackers to perform a DLL hijacking attack and execute arbitrary code.

Incorrect permissions for the folder C:\ProgramData\NoMachine\var\uninstall of Nomachine v7.9.2 allows attackers to perform a DLL hijacking attack and execute arbitrary code.

EPSS

Процентиль: 17%
0.00053
Низкий

7.3 High

CVSS3

Дефекты

CWE-276

Связанные уязвимости

CVSS3: 7.3
nvd
больше 3 лет назад

Incorrect permissions for the folder C:\ProgramData\NoMachine\var\uninstall of Nomachine v7.9.2 allows attackers to perform a DLL hijacking attack and execute arbitrary code.

CVSS3: 7.3
fstec
больше 3 лет назад

Уязвимость системы удаленного доступа к рабочему столу NoMachine, связанная с неправильными настройками прав доступа по умолчанию к каталогу C:\ProgramData\NoMachine\var\uninstall, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 17%
0.00053
Низкий

7.3 High

CVSS3

Дефекты

CWE-276