Описание
wpsupdater.exe in Kingsoft WPS Office through 11.2.0.10382 allows remote code execution by modifying HKEY_CURRENT_USER in the registry.
Ссылки
- ExploitThird Party Advisory
- Vendor Advisory
- ExploitThird Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 11.2.0.10382 (включая)
cpe:2.3:a:wps:wps_office:*:*:*:*:*:*:*:*
EPSS
Процентиль: 98%
0.56205
Средний
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 9.8
github
почти 4 года назад
wpsupdater.exe in Kingsoft WPS Office through 11.2.0.10382 allows remote code execution by modifying HKEY_CURRENT_USER in the registry.
CVSS3: 9.8
fstec
почти 4 года назад
Уязвимость исполняемого файла wpsupdater.exe пакета офисных программ WPS Office, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 98%
0.56205
Средний
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
NVD-CWE-noinfo