Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-22000

Опубликовано: 13 июл. 2021
Источник: nvd
CVSS3: 7.8
CVSS2: 6.9
EPSS Низкий

Описание

VMware Thinapp version 5.x prior to 5.2.10 contain a DLL hijacking vulnerability due to insecure loading of DLLs. A malicious actor with non-administrative privileges may exploit this vulnerability to elevate privileges to administrator level on the Windows operating system having VMware ThinApp installed on it.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:vmware:thinapp:*:*:*:*:*:*:*:*
Версия от 5.2 (включая) до 5.2.10 (исключая)

EPSS

Процентиль: 36%
0.00148
Низкий

7.8 High

CVSS3

6.9 Medium

CVSS2

Дефекты

CWE-427

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

VMware Thinapp version 5.x prior to 5.2.10 contain a DLL hijacking vulnerability due to insecure loading of DLLs. A malicious actor with non-administrative privileges may exploit this vulnerability to elevate privileges to administrator level on the Windows operating system having VMware ThinApp installed on it.

CVSS3: 7.8
fstec
больше 4 лет назад

Уязвимость средства для виртуализации и создания переносимых приложений VMware ThinApp, связанная с небезопасной загрузкой библиотек DLL, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 36%
0.00148
Низкий

7.8 High

CVSS3

6.9 Medium

CVSS2

Дефекты

CWE-427