Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-2188

Опубликовано: 07 нояб. 2022
Источник: nvd
CVSS3: 6.5
CVSS3: 5.5
EPSS Низкий

Описание

Privilege escalation vulnerability in DXL Broker for Windows prior to 6.0.0.280 allows local users to gain elevated privileges by exploiting weak directory controls in the logs directory. This can lead to a denial-of-service attack on the DXL Broker.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:mcafee:data_exchange_layer:*:*:*:*:*:*:*:*
Версия до 6.0.0.280 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 29%
0.00105
Низкий

6.5 Medium

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-732

Связанные уязвимости

CVSS3: 5.5
github
около 3 лет назад

Privilege escalation vulnerability in DXL Broker for Windows prior to 6.0.0.280 allows local users to gain elevated privileges by exploiting weak directory controls in the logs directory. This can lead to a denial-of-service attack on the DXL Broker.

EPSS

Процентиль: 29%
0.00105
Низкий

6.5 Medium

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-732