Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-17449

Опубликовано: 10 окт. 2019
Источник: nvd
CVSS3: 6.7
CVSS2: 4.6
EPSS Низкий

Описание

Avira Software Updater before 2.0.6.21094 allows a DLL side-loading attack. NOTE: The vendor thinks that this vulnerability is invalid because exploiting it would require at least administrator privileges and would gain only SYSTEM privileges

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:avira:software_updater:*:*:*:*:*:*:*:*
Версия до 2.0.6.21094 (исключая)

EPSS

Процентиль: 39%
0.00178
Низкий

6.7 Medium

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-426

Связанные уязвимости

CVSS3: 6.7
github
больше 3 лет назад

Avira Software Updater before 2.0.6.21094 allows a DLL side-loading attack.

EPSS

Процентиль: 39%
0.00178
Низкий

6.7 Medium

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-426