Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-0517

Опубликовано: 22 дек. 2022
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

Mozilla VPN can load an OpenSSL configuration file from an unsecured directory. A user or attacker with limited privileges could leverage this to launch arbitrary code with SYSTEM privilege. This vulnerability affects Mozilla VPN < 2.7.1.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:vpn:*:*:*:*:*:*:*:*
Версия до 2.7.1 (исключая)

EPSS

Процентиль: 13%
0.00041
Низкий

7.8 High

CVSS3

Дефекты

CWE-434
CWE-434

Связанные уязвимости

CVSS3: 7.8
github
около 3 лет назад

Mozilla VPN can load an OpenSSL configuration file from an unsecured directory. A user or attacker with limited privileges could leverage this to launch arbitrary code with SYSTEM privilege. This vulnerability affects Mozilla VPN < 2.7.1.

CVSS3: 8.8
fstec
почти 4 года назад

Уязвимость сетевого программного обеспечения Mozilla VPN, связанная с возможностью загрузки файла конфигурации OpenSSL из незащищенного каталога, позволяющая нарушителю запустить произвольный код с привилегиями SYSTEM

EPSS

Процентиль: 13%
0.00041
Низкий

7.8 High

CVSS3

Дефекты

CWE-434
CWE-434