Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-27193

Опубликовано: 25 мар. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Incorrect default permissions vulnerability in the API of Netop Vision Pro up to and including 9.7.1 allows a remote unauthenticated attacker to read and write files on the remote machine with system privileges resulting in a privilege escalation.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:netop:vision_pro:*:*:*:*:*:*:*:*
Версия до 9.7.1 (включая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 78%
0.01176
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-276

Связанные уязвимости

github
больше 3 лет назад

Incorrect default permissions vulnerability in the API of Netop Vision Pro up to and including 9.7.1 allows a remote unauthenticated attacker to read and write files on the remote machine with system privileges resulting in a privilege escalation.

EPSS

Процентиль: 78%
0.01176
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-276