Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-28950

Опубликовано: 04 дек. 2020
Источник: nvd
CVSS3: 7.8
CVSS2: 6.9
EPSS Низкий

Описание

The installer of Kaspersky Anti-Ransomware Tool (KART) prior to KART 4.0 Patch C was vulnerable to a DLL hijacking attack that allowed an attacker to elevate privileges during installation process.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:kaspersky:anti-ransomware_tool:*:*:*:*:*:*:*:*
Версия до 4.0 (исключая)
cpe:2.3:a:kaspersky:anti-ransomware_tool:4.0:patch_c:*:*:*:*:*:*

EPSS

Процентиль: 15%
0.00047
Низкий

7.8 High

CVSS3

6.9 Medium

CVSS2

Дефекты

CWE-427

Связанные уязвимости

github
больше 3 лет назад

The installer of Kaspersky Anti-Ransomware Tool (KART) prior to KART 4.0 Patch C was vulnerable to a DLL hijacking attack that allowed an attacker to elevate privileges during installation process.

CVSS3: 8.8
fstec
больше 5 лет назад

Уязвимость установочного файла средства антивирусной защиты Kaspersky Anti-Ransomware Tool, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 15%
0.00047
Низкий

7.8 High

CVSS3

6.9 Medium

CVSS2

Дефекты

CWE-427