Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-1610

Опубликовано: 05 авг. 2013
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

Unquoted Windows search path vulnerability in RDDService in Symantec PGP Desktop 10.0.x through 10.2.x and Symantec Encryption Desktop 10.3.0 before MP3 allows local users to gain privileges via a Trojan horse application in the %SYSTEMDRIVE% top-level directory.

Комментарий

Per: http://cwe.mitre.org/data/definitions/426.html

'Untrusted Search Path CWE-426'

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:symantec:encryption_desktop:10.3.0:*:*:*:*:*:*:*
cpe:2.3:a:symantec:pgp_desktop:10.0.0:*:*:*:*:*:*:*
cpe:2.3:a:symantec:pgp_desktop:10.0.1:*:*:*:*:*:*:*
cpe:2.3:a:symantec:pgp_desktop:10.0.2:*:*:*:*:*:*:*
cpe:2.3:a:symantec:pgp_desktop:10.0.3:*:*:*:*:*:*:*
cpe:2.3:a:symantec:pgp_desktop:10.1.0:*:*:*:*:*:*:*
cpe:2.3:a:symantec:pgp_desktop:10.1.1:*:*:*:*:*:*:*
cpe:2.3:a:symantec:pgp_desktop:10.1.2:*:*:*:*:*:*:*
cpe:2.3:a:symantec:pgp_desktop:10.2.0:*:*:*:*:*:*:*
cpe:2.3:a:symantec:pgp_desktop:10.2.1:*:*:*:*:*:*:*
cpe:2.3:a:symantec:pgp_desktop:10.2.2:*:*:*:*:*:*:*

EPSS

Процентиль: 15%
0.00047
Низкий

6.8 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

Unquoted Windows search path vulnerability in RDDService in Symantec PGP Desktop 10.0.x through 10.2.x and Symantec Encryption Desktop 10.3.0 before MP3 allows local users to gain privileges via a Trojan horse application in the %SYSTEMDRIVE% top-level directory.

EPSS

Процентиль: 15%
0.00047
Низкий

6.8 Medium

CVSS2

Дефекты

NVD-CWE-Other