Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-2848

Опубликовано: 11 апр. 2014
Источник: nvd
CVSS2: 6.9
EPSS Низкий

Описание

A race condition in the wmi_malware_scan.nbin plugin before 201402262215 for Nessus 5.2.1 allows local users to gain privileges by replacing the dissolvable agent executable in the Windows temp directory with a Trojan horse program.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:tenable:nessus:5.2.1:*:*:*:*:*:*:*
cpe:2.3:a:tenable:plugin-set:*:*:*:*:*:*:*:*
Версия до 201402092115 (включая)

EPSS

Процентиль: 10%
0.00035
Низкий

6.9 Medium

CVSS2

Дефекты

CWE-362

Связанные уязвимости

github
больше 3 лет назад

A race condition in the wmi_malware_scan.nbin plugin before 201402262215 for Nessus 5.2.1 allows local users to gain privileges by replacing the dissolvable agent executable in the Windows temp directory with a Trojan horse program.

EPSS

Процентиль: 10%
0.00035
Низкий

6.9 Medium

CVSS2

Дефекты

CWE-362