Описание
Avira Software Updater before 2.0.6.21094 allows a DLL side-loading attack. NOTE: The vendor thinks that this vulnerability is invalid because exploiting it would require at least administrator privileges and would gain only SYSTEM privileges
Ссылки
- Release Notes
- Release Notes
Уязвимые конфигурации
Конфигурация 1Версия до 2.0.6.21094 (исключая)
cpe:2.3:a:avira:software_updater:*:*:*:*:*:*:*:*
EPSS
Процентиль: 39%
0.00178
Низкий
6.7 Medium
CVSS3
4.6 Medium
CVSS2
Дефекты
CWE-426
Связанные уязвимости
CVSS3: 6.7
github
больше 3 лет назад
Avira Software Updater before 2.0.6.21094 allows a DLL side-loading attack.
EPSS
Процентиль: 39%
0.00178
Низкий
6.7 Medium
CVSS3
4.6 Medium
CVSS2
Дефекты
CWE-426