Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-20362

Опубликовано: 08 янв. 2020
Источник: nvd
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

In Teradici PCoIP Agent before 19.08.1 and PCoIP Client before 19.08.3, an unquoted service path can cause execution of %PROGRAMFILES(X86)%\Teradici\PCoIP.exe instead of the intended pcoip_vchan_printing_svc.exe file.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:teradici:pcoip_standard_agent:*:*:*:*:*:*:*:*
Версия до 19.08.1 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:a:teradici:pcoip_graphics_agent:*:*:*:*:*:*:*:*
Версия до 19.08.1 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:a:teradici:pcoip_client:*:*:*:*:*:*:*:*
Версия до 19.08.3 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 31%
0.00116
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-428

Связанные уязвимости

github
больше 3 лет назад

In Teradici PCoIP Agent before 19.08.1 and PCoIP Client before 19.08.3, an unquoted service path can cause execution of %PROGRAMFILES(X86)%\Teradici\PCoIP.exe instead of the intended pcoip_vchan_printing_svc.exe file.

EPSS

Процентиль: 31%
0.00116
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-428