Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-26738

Опубликовано: 23 окт. 2023
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

Zscaler Client Connector for macOS prior to 3.7 had an unquoted search path vulnerability via the PATH variable. A local adversary may be able to execute code with root privileges.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:zscaler:client_connector:*:*:*:*:*:macos:*:*
Версия до 3.7 (исключая)

EPSS

Процентиль: 11%
0.00038
Низкий

7.8 High

CVSS3

Дефекты

CWE-426
CWE-426

Связанные уязвимости

CVSS3: 7.8
github
больше 2 лет назад

Zscaler Client Connector for macOS prior to 3.7 had an unquoted search path vulnerability via the PATH variable. A local adversary may be able to execute code with root privileges.

EPSS

Процентиль: 11%
0.00038
Низкий

7.8 High

CVSS3

Дефекты

CWE-426
CWE-426