Описание
I2P before 0.9.46 allows local users to gain privileges via a Trojan horse I2PSvc.exe file because of weak permissions on a certain %PROGRAMFILES% subdirectory.
Ссылки
- Technical DescriptionThird Party Advisory
- Product
- Technical DescriptionThird Party Advisory
- Product
Уязвимые конфигурации
Конфигурация 1Версия до 0.9.46 (исключая)
cpe:2.3:a:geti2p:i2p:*:*:*:*:*:*:*:*
EPSS
Процентиль: 9%
0.00033
Низкий
7.8 High
CVSS3
7.2 High
CVSS2
Дефекты
CWE-732
Связанные уязвимости
CVSS3: 7.8
debian
больше 5 лет назад
I2P before 0.9.46 allows local users to gain privileges via a Trojan h ...
github
больше 3 лет назад
I2P before 0.9.46 allows local users to gain privileges via a Trojan horse I2PSvc.exe file because of weak permissions on a certain %PROGRAMFILES% subdirectory.
EPSS
Процентиль: 9%
0.00033
Низкий
7.8 High
CVSS3
7.2 High
CVSS2
Дефекты
CWE-732