Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xfx6-fh5x-72pf

Опубликовано: 06 авг. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

Kaspersky VPN Secure Connection for Windows version up to 21.5 was vulnerable to arbitrary file deletion via abuse of its 'Delete All Service Data And Reports' feature by the local authenticated attacker.

Kaspersky VPN Secure Connection for Windows version up to 21.5 was vulnerable to arbitrary file deletion via abuse of its 'Delete All Service Data And Reports' feature by the local authenticated attacker.

EPSS

Процентиль: 25%
0.0032
Низкий

7.8 High

CVSS3

Связанные уязвимости

CVSS3: 7.8
nvd
около 4 лет назад

Kaspersky VPN Secure Connection for Windows version up to 21.5 was vulnerable to arbitrary file deletion via abuse of its 'Delete All Service Data And Reports' feature by the local authenticated attacker.

CVSS3: 7.8
fstec
около 4 лет назад

Уязвимость средства организации удаленного доступа Kaspersky VPN Secure Connection, связанная с возможностью удаления произвольных файлов в системе, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 25%
0.0032
Низкий

7.8 High

CVSS3