Описание
Untrusted search path vulnerability in CmnView.exe in CIMON CmnView 2.14.0.1 and 3.x before UltimateAccess 3.02 allows local users to gain privileges via a Trojan horse DLL in the current working directory.
Комментарий
Ссылки
- Third Party AdvisoryUS Government Resource
- Third Party AdvisoryUS Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 2.14.0.1 (включая)Версия до 3.01 (включая)
Одно из
cpe:2.3:a:cimon:cmnview:*:*:*:*:*:*:*:*
cpe:2.3:a:cimon:ultimateaccess:*:*:*:*:*:*:*:*
cpe:2.3:a:cimon:ultimateaccess:3.00:*:*:*:*:*:*:*
EPSS
Процентиль: 17%
0.00054
Низкий
6.9 Medium
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
больше 3 лет назад
Untrusted search path vulnerability in CmnView.exe in CIMON CmnView 2.14.0.1 and 3.x before UltimateAccess 3.02 allows local users to gain privileges via a Trojan horse DLL in the current working directory.
EPSS
Процентиль: 17%
0.00054
Низкий
6.9 Medium
CVSS2
Дефекты
NVD-CWE-Other