Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p586-mfg5-f272

Опубликовано: 14 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

Yandex Browser installer for Desktop before 17.4.1 has a DLL Hijacking Vulnerability because an untrusted search path is used for dnsapi.dll, winmm.dll, ntmarta.dll, cryptbase.dll or profapi.dll.

Yandex Browser installer for Desktop before 17.4.1 has a DLL Hijacking Vulnerability because an untrusted search path is used for dnsapi.dll, winmm.dll, ntmarta.dll, cryptbase.dll or profapi.dll.

EPSS

Процентиль: 62%
0.0043
Низкий

7.8 High

CVSS3

Дефекты

CWE-426

Связанные уязвимости

CVSS3: 7.8
nvd
около 8 лет назад

Yandex Browser installer for Desktop before 17.4.1 has a DLL Hijacking Vulnerability because an untrusted search path is used for dnsapi.dll, winmm.dll, ntmarta.dll, cryptbase.dll or profapi.dll.

CVSS3: 7.8
fstec
около 8 лет назад

Уязвимость установщика браузера Yandex Browser, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 62%
0.0043
Низкий

7.8 High

CVSS3

Дефекты

CWE-426