Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-27535

Опубликовано: 05 авг. 2022
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

Kaspersky VPN Secure Connection for Windows version up to 21.5 was vulnerable to arbitrary file deletion via abuse of its 'Delete All Service Data And Reports' feature by the local authenticated attacker.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:kaspersky:vpn_secure_connection:*:*:*:*:*:*:*:*
Версия до 21.6 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 42%
0.00197
Низкий

7.8 High

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

Kaspersky VPN Secure Connection for Windows version up to 21.5 was vulnerable to arbitrary file deletion via abuse of its 'Delete All Service Data And Reports' feature by the local authenticated attacker.

CVSS3: 7.8
fstec
больше 3 лет назад

Уязвимость средства организации удаленного доступа Kaspersky VPN Secure Connection, связанная с возможностью удаления произвольных файлов в системе, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 42%
0.00197
Низкий

7.8 High

CVSS3

Дефекты

NVD-CWE-noinfo