Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-41526

Опубликовано: 29 мар. 2023
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

A vulnerability has been reported in the windows installer (MSI) built with InstallScript custom action. This vulnerability may allow privilege escalation when invoked ‘repair’ of the MSI which has an InstallScript custom action.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:flexera:revenera_installshield:*:*:*:*:*:windows:*:*
Версия до 2021 (исключая)
cpe:2.3:a:flexera:revenera_installshield:2021:-:*:*:*:windows:*:*
cpe:2.3:a:flexera:revenera_installshield:2021:r1:*:*:*:windows:*:*

EPSS

Процентиль: 17%
0.00055
Низкий

7.8 High

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.8
github
больше 2 лет назад

A vulnerability has been reported in the windows installer (MSI) built with InstallScript custom action. This vulnerability may allow privilege escalation when invoked ‘repair’ of the MSI which has an InstallScript custom action.

EPSS

Процентиль: 17%
0.00055
Низкий

7.8 High

CVSS3

Дефекты

NVD-CWE-noinfo