Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-3368

Опубликовано: 17 окт. 2022
Источник: nvd
CVSS3: 7.3
CVSS3: 8.8
EPSS Низкий

Описание

A vulnerability within the Software Updater functionality of Avira Security for Windows allowed an attacker with write access to the filesystem, to escalate his privileges in certain scenarios. The issue was fixed with Avira Security version 1.1.72.30556.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:avira:avira_security:*:*:*:*:*:windows:*:*
Версия до 1.1.71.30554 (включая)

EPSS

Процентиль: 89%
0.04844
Низкий

7.3 High

CVSS3

8.8 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-276

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

A vulnerability within the Software Updater functionality of Avira Security for Windows allowed an attacker with write access to the filesystem, to escalate his privileges in certain scenarios. The issue was fixed with Avira Security version 1.1.72.30556.

CVSS3: 8.8
fstec
больше 3 лет назад

Уязвимость функционала обновления антивирусного программного обеспечения Avira Security, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 89%
0.04844
Низкий

7.3 High

CVSS3

8.8 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-276