Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-23742

Опубликовано: 12 мая 2022
Источник: nvd
CVSS3: 7.8
CVSS2: 4.6
EPSS Низкий

Описание

Check Point Endpoint Security Client for Windows versions earlier than E86.40 copy files for forensics reports from a directory with low privileges. An attacker can replace those files with malicious or linked content, such as exploiting CVE-2020-0896 on unpatched systems or using symbolic links.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:checkpoint:endpoint_security:*:*:*:*:*:*:*:*
Версия до e86.40 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 26%
0.0009
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-65
CWE-59

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

Check Point Endpoint Security Client for Windows versions earlier than E86.40 copy files for forensics reports from a directory with low privileges. An attacker can replace those files with malicious or linked content, such as exploiting CVE-2020-0896 on unpatched systems or using symbolic links.

CVSS3: 7.8
fstec
больше 3 лет назад

Уязвимость клиента комплексной защиты конечных точек сети Check Point Endpoint Security для Windows, позволяющая нарушителю выполнить заменить произвольные файлы в системе и выполнить произвольный код

EPSS

Процентиль: 26%
0.0009
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-65
CWE-59