Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-1984

Опубликовано: 19 июл. 2022
Источник: nvd
CVSS3: 4.5
CVSS3: 7.8
EPSS Низкий

Описание

This issue affects: HYPR Windows WFA versions prior to 7.2; Unsafe Deserialization vulnerability in HYPR Workforce Access (WFA) before version 7.2 may allow local authenticated attackers to elevate privileges via a malicious serialized payload.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:hypr:workforce_access:*:*:*:*:*:*:*:*
Версия до 7.3.0 (исключая)

EPSS

Процентиль: 35%
0.00145
Низкий

4.5 Medium

CVSS3

7.8 High

CVSS3

Дефекты

CWE-502
CWE-502

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

This issue affects: HYPR Windows WFA versions prior to 7.2; Unsafe Deserialization vulnerability in HYPR Workforce Access (WFA) before version 7.2 may allow local authenticated attackers to elevate privileges via a malicious serialized payload.

EPSS

Процентиль: 35%
0.00145
Низкий

4.5 Medium

CVSS3

7.8 High

CVSS3

Дефекты

CWE-502
CWE-502