Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-2313

Опубликовано: 27 июл. 2022
Источник: nvd
CVSS3: 8.2
CVSS3: 7.3
EPSS Низкий

Описание

A DLL hijacking vulnerability in the MA Smart Installer for Windows prior to 5.7.7, which allows local users to execute arbitrary code and obtain higher privileges via careful placement of a malicious DLL into the folder from where the Smart installer is being executed.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mcafee:agent:*:*:*:*:*:windows:*:*
Версия до 5.7.7 (исключая)

EPSS

Процентиль: 27%
0.00346
Низкий

8.2 High

CVSS3

7.3 High

CVSS3

Дефекты

CWE-427

Связанные уязвимости

CVSS3: 7.3
github
около 4 лет назад

A DLL hijacking vulnerability in the MA Smart Installer for Windows prior to 5.7.7, which allows local users to execute arbitrary code and obtain higher privileges via careful placement of a malicious DLL into the folder from where the Smart installer is being executed.

CVSS3: 8.2
fstec
около 4 лет назад

Уязвимость установщика McAfee Smart Installer антивирусного программного средства McAfee Agent операционных систем Windows, позволяющая нарушителю выполнить произвольный код или повысить свои привилегии

EPSS

Процентиль: 27%
0.00346
Низкий

8.2 High

CVSS3

7.3 High

CVSS3

Дефекты

CWE-427