Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-27883

Опубликовано: 09 апр. 2022
Источник: nvd
CVSS3: 7.3
CVSS2: 8.5
EPSS Низкий

Описание

A link following vulnerability in Trend Micro Antivirus for Mac 11.5 could allow an attacker to create a specially-crafted file as a symlink that can lead to privilege escalation. Please note that an attacker must at least have low-level privileges on the system to attempt to exploit this vulnerability.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:trendmicro:antivirus_for_mac:*:*:*:*:*:*:*:*
Версия до 11.5 (включая)

EPSS

Процентиль: 72%
0.00718
Низкий

7.3 High

CVSS3

8.5 High

CVSS2

Дефекты

CWE-59

Связанные уязвимости

CVSS3: 7.3
github
почти 4 года назад

A link following vulnerability in Trend Micro Antivirus for Mac 11.5 could allow an attacker to create a specially-crafted file as a symlink that can lead to privilege escalation. Please note that an attacker must at least have low-level privileges on the system to attempt to exploit this vulnerability.

CVSS3: 8.8
fstec
больше 4 лет назад

Уязвимость компонента libTmUtil dylib средства антивирусной защиты Trend Micro Antivirus, позволяющая нарушителю повысить свои привилегий и выполнить произвольный код

EPSS

Процентиль: 72%
0.00718
Низкий

7.3 High

CVSS3

8.5 High

CVSS2

Дефекты

CWE-59