Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fx7m-48gf-38cm

Опубликовано: 18 мар. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

Deserialization of untrusted data in Veeam Agent for Windows 2.0, 2.1, 2.2, 3.0.2, 4.x, and 5.x allows local users to run arbitrary code with local system privileges.

Deserialization of untrusted data in Veeam Agent for Windows 2.0, 2.1, 2.2, 3.0.2, 4.x, and 5.x allows local users to run arbitrary code with local system privileges.

EPSS

Процентиль: 82%
0.01769
Низкий

7.8 High

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 7.8
nvd
почти 4 года назад

Deserialization of untrusted data in Veeam Agent for Windows 2.0, 2.1, 2.2, 3.0.2, 4.x, and 5.x allows local users to run arbitrary code with local system privileges.

CVSS3: 7.8
fstec
почти 4 года назад

Уязвимость средства резервного копирования данных Veeam Agent for Microsoft Windows, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 82%
0.01769
Низкий

7.8 High

CVSS3

Дефекты

CWE-502