Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-38395

Опубликовано: 12 дек. 2022
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

HP Support Assistant uses HP Performance Tune-up as a diagnostic tool. HP Support Assistant uses Fusion to launch HP Performance Tune-up. It is possible for an attacker to exploit the DLL hijacking vulnerability and elevate privileges when Fusion launches the HP Performance Tune-up.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:hp:fusion:*:*:*:*:*:*:*:*
Версия до 1.38.2601.0 (исключая)
cpe:2.3:a:hp:support_assistant:*:*:*:*:*:*:*:*
Версия до 9.11 (исключая)

EPSS

Процентиль: 60%
0.00401
Низкий

7.8 High

CVSS3

Дефекты

CWE-427
CWE-427

Связанные уязвимости

CVSS3: 7.8
github
около 3 лет назад

HP Support Assistant uses HP Performance Tune-up as a diagnostic tool. HP Support Assistant uses Fusion to launch HP Performance Tune-up. It is possible for an attacker to exploit the DLL hijacking vulnerability and elevate privileges when Fusion launches the HP Performance Tune-up.

CVSS3: 8.2
fstec
больше 3 лет назад

Уязвимость инструмента оптимизации производительности системы HP Performance Tune-up программного средства автоматизированной поддержки и обновления драйверов HP Support Assistant, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 60%
0.00401
Низкий

7.8 High

CVSS3

Дефекты

CWE-427
CWE-427