Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-5311

Опубликовано: 09 янв. 2020
Источник: nvd
CVSS3: 7.8
CVSS2: 6.9
EPSS Низкий

Описание

A Privilege Escalation vulnerability exists in Symantec Norton Antivirus, Norton AntiVirus with Backup, Norton Security, Norton Security with Backup, Norton Internet Security, Norton 360, Endpoint Protection Small Business Edition Cloud, and Endpoint Protection Cloud Client due to a DLL-preloading without path restrictions, which could let a local malicious user obtain system privileges.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:symantec:endpoint_protection:*:*:*:*:*:*:*:*
Версия до 22.8.0.50 (исключая)
cpe:2.3:a:symantec:endpoint_protection_cloud:*:*:*:*:*:*:*:*
Версия до 22.8.0.50 (исключая)
cpe:2.3:a:symantec:norton_360:*:*:*:*:*:*:*:*
Версия до 22.7 (исключая)
cpe:2.3:a:symantec:norton_antivirus:*:*:*:*:*:*:*:*
Версия до 22.7 (исключая)
cpe:2.3:a:symantec:norton_antivirus_with_backup:*:*:*:*:*:*:*:*
Версия до 22.7 (исключая)
cpe:2.3:a:symantec:norton_family:*:*:*:*:*:*:*:*
Версия до 22.7 (исключая)
cpe:2.3:a:symantec:norton_internet_security:*:*:*:*:*:*:*:*
Версия до 22.7 (исключая)
cpe:2.3:a:symantec:norton_security:*:*:*:*:*:*:*:*
Версия до 22.7 (исключая)
cpe:2.3:a:symantec:norton_security_with_backup:*:*:*:*:*:*:*:*
Версия до 22.7 (исключая)

EPSS

Процентиль: 52%
0.00289
Низкий

7.8 High

CVSS3

6.9 Medium

CVSS2

Дефекты

CWE-427

Связанные уязвимости

github
больше 3 лет назад

A Privilege Escalation vulnerability exists in Symantec Norton Antivirus, Norton AntiVirus with Backup, Norton Security, Norton Security with Backup, Norton Internet Security, Norton 360, Endpoint Protection Small Business Edition Cloud, and Endpoint Protection Cloud Client due to a DLL-preloading without path restrictions, which could let a local malicious user obtain system privileges.

EPSS

Процентиль: 52%
0.00289
Низкий

7.8 High

CVSS3

6.9 Medium

CVSS2

Дефекты

CWE-427