Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qmr2-j5m9-cq3m

Опубликовано: 26 сент. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 8.4
CVSS3: 6.7

Описание

A DLL Hijacking caused by drive remapping combined with a poisoning of the activation cache in Microsoft Windows 10, Windows 11, Windows Server 2016, Windows Server 2019, and Windows Server 2022 allows a malicious authenticated attacker to elevate from a medium integrity process to a high integrity process without the intervention of a UAC prompt.

A DLL Hijacking caused by drive remapping combined with a poisoning of the activation cache in Microsoft Windows 10, Windows 11, Windows Server 2016, Windows Server 2019, and Windows Server 2022 allows a malicious authenticated attacker to elevate from a medium integrity process to a high integrity process without the intervention of a UAC prompt.

EPSS

Процентиль: 94%
0.124
Средний

8.4 High

CVSS4

6.7 Medium

CVSS3

Дефекты

CWE-426

Связанные уязвимости

CVSS3: 6.7
nvd
больше 1 года назад

A DLL Hijacking caused by drive remapping combined with a poisoning of the activation cache in Microsoft Windows 10, Windows 11, Windows Server 2016, Windows Server 2019, and Windows Server 2022 allows a malicious authenticated attacker to elevate from a medium integrity process to a high integrity process without the intervention of a UAC prompt.

CVSS3: 6.7
fstec
больше 1 года назад

Уязвимость операционных систем Windows, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 94%
0.124
Средний

8.4 High

CVSS4

6.7 Medium

CVSS3

Дефекты

CWE-426