Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-43997

Опубликовано: 26 янв. 2023
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

Incorrect access control in Aternity agent in Riverbed Aternity before 12.1.4.27 allows for local privilege escalation. There is an insufficiently protected handle to the A180AG.exe SYSTEM process with PROCESS_ALL_ACCESS rights.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:aternity:aternity:*:*:*:*:*:*:*:*
Версия до 12.1.4.27 (исключая)

EPSS

Процентиль: 21%
0.00067
Низкий

7.8 High

CVSS3

Дефекты

NVD-CWE-Other
CWE-269

Связанные уязвимости

CVSS3: 7.8
github
около 3 лет назад

Incorrect access control in Aternity agent in Riverbed Aternity before 12.1.4.27 allows for local privilege escalation. There is an insufficiently protected handle to the A180AG.exe SYSTEM process with PROCESS_ALL_ACCESS rights.

EPSS

Процентиль: 21%
0.00067
Низкий

7.8 High

CVSS3

Дефекты

NVD-CWE-Other
CWE-269