Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-8453

Опубликовано: 17 апр. 2019
Источник: nvd
CVSS3: 5.5
CVSS2: 2.1
EPSS Низкий

Описание

Some of the DLLs loaded by Check Point ZoneAlarm up to 15.4.062 are taken from directories where all users have write permissions. This can allow a local attacker to replace a DLL file with a malicious one and cause Denial of Service to the client.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:checkpoint:zonealarm:*:*:*:*:*:*:*:*
Версия до 15.4.062 (включая)

EPSS

Процентиль: 9%
0.00034
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-114
CWE-426

Связанные уязвимости

CVSS3: 5.5
github
больше 3 лет назад

Some of the DLLs loaded by Check Point ZoneAlarm up to 15.4.062 are taken from directories where all users have write permissions. This can allow a local attacker to replace a DLL file with a malicious one and cause Denial of Service to the client.

EPSS

Процентиль: 9%
0.00034
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-114
CWE-426