Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-15723

Опубликовано: 21 июл. 2020
Источник: nvd
CVSS3: 7.8
CVSS2: 6.9
EPSS Низкий

Описание

In the version 12.1.0.1004 and below of 360 Total Security, when the main process of 360 Total Security calls GameChrome.exe, there exists a local privilege escalation vulnerability. An attacker who could exploit DLL hijacking to bypass the hips could execute arbitrary code on the Local system.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:360totalsecurity:360_total_security:*:*:*:*:*:*:*:*
Версия до 12.1.0.1004 (включая)

EPSS

Процентиль: 15%
0.00047
Низкий

7.8 High

CVSS3

6.9 Medium

CVSS2

Дефекты

CWE-427

Связанные уязвимости

github
больше 3 лет назад

In the version 12.1.0.1004 and below of 360 Total Security, when the main process of 360 Total Security calls GameChrome.exe, there exists a local privilege escalation vulnerability. An attacker who could exploit DLL hijacking to bypass the hips could execute arbitrary code on the Local system.

EPSS

Процентиль: 15%
0.00047
Низкий

7.8 High

CVSS3

6.9 Medium

CVSS2

Дефекты

CWE-427