Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-5023

Опубликовано: 21 сент. 2007
Источник: nvd
CVSS2: 6.9
EPSS Низкий

Описание

Unquoted Windows search path vulnerability in EMC VMware Workstation before 5.5.5 Build 56455 and 6.x before 6.0.1 Build 55017, Player before 1.0.5 Build 56455 and Player 2 before 2.0.1 Build 55017, ACE before 1.0.3 Build 54075, and Server before 1.0.4 Build 56528 allows local users to gain privileges via unspecified vectors, possibly involving a malicious "program.exe" file in the C: folder.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:vmware:ace:*:*:*:*:*:*:*:*
Версия от 1.0 (включая) до 1.0.3 (включая)
cpe:2.3:a:vmware:player:*:*:*:*:*:*:*:*
Версия от 1.0.0 (включая) до 1.0.5 (включая)
cpe:2.3:a:vmware:player:*:*:*:*:*:*:*:*
Версия от 2.0 (включая) до 2.0.1 (включая)
cpe:2.3:a:vmware:server:*:*:*:*:*:*:*:*
Версия от 1.0 (включая) до 1.0.4 (включая)
cpe:2.3:a:vmware:workstation:*:*:*:*:*:*:*:*
Версия от 5 (включая) до 5.5.5 (включая)
cpe:2.3:a:vmware:workstation:*:*:*:*:*:*:*:*
Версия от 6.0 (включая) до 6.0.1 (включая)
Конфигурация 2

Одно из

cpe:2.3:o:canonical:ubuntu_linux:6.06:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:6.10:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:7.04:*:*:*:*:*:*:*

EPSS

Процентиль: 22%
0.00072
Низкий

6.9 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

github
почти 4 года назад

Unquoted Windows search path vulnerability in EMC VMware Workstation before 5.5.5 Build 56455 and 6.x before 6.0.1 Build 55017, Player before 1.0.5 Build 56455 and Player 2 before 2.0.1 Build 55017, ACE before 1.0.3 Build 54075, and Server before 1.0.4 Build 56528 allows local users to gain privileges via unspecified vectors, possibly involving a malicious "program.exe" file in the C: folder.

EPSS

Процентиль: 22%
0.00072
Низкий

6.9 Medium

CVSS2

Дефекты

CWE-264