Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-4326

Опубликовано: 16 дек. 2022
Источник: nvd
CVSS3: 5.5
CVSS3: 6
EPSS Низкий

Описание

Improper preservation of permissions vulnerability in Trellix Endpoint Agent (xAgent) prior to V35.31.22 on Windows allows a local user with administrator privileges to bypass the product protection to uninstall the agent via incorrectly applied permissions in the removal protection functionality.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:trellix:endpoint_security:*:*:*:*:*:*:*:*
Версия до 35.31.22 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 7%
0.00026
Низкий

5.5 Medium

CVSS3

6 Medium

CVSS3

Дефекты

CWE-281
CWE-281

Связанные уязвимости

CVSS3: 6
github
около 3 лет назад

Improper preservation of permissions vulnerability in Trellix Endpoint Agent (xAgent) prior to V35.31.22 on Windows allows a local user with administrator privileges to bypass the product protection to uninstall the agent via incorrectly applied permissions in the removal protection functionality.

EPSS

Процентиль: 7%
0.00026
Низкий

5.5 Medium

CVSS3

6 Medium

CVSS3

Дефекты

CWE-281
CWE-281