Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-4634

Опубликовано: 30 дек. 2014
Источник: nvd
CVSS2: 4.6
EPSS Низкий

Описание

Unquoted Windows search path vulnerability in EMC Replication Manager through 5.5.2 and AppSync before 2.1.0 allows local users to gain privileges via a Trojan horse application with a name composed of an initial substring of a path that contains a space character.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:emc:appsync:*:*:*:*:*:*:*:*
Версия до 2.0 (включая)
Конфигурация 2

Одно из

cpe:2.3:a:emc:replication_manager:*:*:*:*:*:*:*:*
Версия до 5.5.2 (включая)
cpe:2.3:a:emc:replication_manager:5.0:*:*:*:*:*:*:*
cpe:2.3:a:emc:replication_manager:5.1:*:*:*:*:*:*:*
cpe:2.3:a:emc:replication_manager:5.2:*:*:*:*:*:*:*
cpe:2.3:a:emc:replication_manager:5.3:*:*:*:*:*:*:*
cpe:2.3:a:emc:replication_manager:5.4:*:*:*:*:*:*:*
cpe:2.3:a:emc:replication_manager:5.4.3:*:*:*:*:*:*:*
cpe:2.3:a:emc:replication_manager:5.5:*:*:*:*:*:*:*
cpe:2.3:a:emc:replication_manager:5.5.1:*:*:*:*:*:*:*

EPSS

Процентиль: 19%
0.0006
Низкий

4.6 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

Unquoted Windows search path vulnerability in EMC Replication Manager through 5.5.2 and AppSync before 2.1.0 allows local users to gain privileges via a Trojan horse application with a name composed of an initial substring of a path that contains a space character.

EPSS

Процентиль: 19%
0.0006
Низкий

4.6 Medium

CVSS2

Дефекты

NVD-CWE-Other