Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-12891

Опубликовано: 04 фев. 2022
Источник: nvd
CVSS3: 7.8
CVSS2: 4.4
EPSS Низкий

Описание

AMD Radeon Software may be vulnerable to DLL Hijacking through path variable. An unprivileged user may be able to drop its malicious DLL file in any location which is in path environment variable.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:amd:radeon_pro_software:*:*:*:*:enterprise:*:*:*
Версия до 21.q2 (исключая)
cpe:2.3:a:amd:radeon_software:*:*:*:*:*:*:*:*
Версия до 21.4.1 (исключая)

EPSS

Процентиль: 19%
0.00061
Низкий

7.8 High

CVSS3

4.4 Medium

CVSS2

Дефекты

CWE-427

Связанные уязвимости

github
почти 4 года назад

AMD Radeon Software may be vulnerable to DLL Hijacking through path variable. An unprivileged user may be able to drop its malicious DLL file in any location which is in path environment variable.

EPSS

Процентиль: 19%
0.00061
Низкий

7.8 High

CVSS3

4.4 Medium

CVSS2

Дефекты

CWE-427