Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-45451

Опубликовано: 31 авг. 2023
Источник: nvd
CVSS3: 8.8
CVSS3: 7.8
EPSS Низкий

Описание

Local privilege escalation due to insecure driver communication port permissions. The following products are affected: Acronis Cyber Protect Home Office (Windows) before build 40173, Acronis Agent (Windows) before build 30600, Acronis Cyber Protect 15 (Windows) before build 30984.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:acronis:agent:*:*:*:*:*:windows:*:*
Версия до c22.10 (исключая)
cpe:2.3:a:acronis:cyber_protect:15:-:*:*:*:windows:*:*
cpe:2.3:a:acronis:cyber_protect:15:update1:*:*:*:windows:*:*
cpe:2.3:a:acronis:cyber_protect:15:update2:*:*:*:windows:*:*
cpe:2.3:a:acronis:cyber_protect:15:update3:*:*:*:windows:*:*
cpe:2.3:a:acronis:cyber_protect:15:update4:*:*:*:windows:*:*
cpe:2.3:a:acronis:cyber_protect:15:update5:*:*:*:windows:*:*
cpe:2.3:a:acronis:cyber_protect_home_office:*:*:*:*:*:windows:*:*
Версия до 40173 (исключая)

EPSS

Процентиль: 46%
0.00234
Низкий

8.8 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-269
CWE-269

Связанные уязвимости

CVSS3: 8.8
github
больше 2 лет назад

Local privilege escalation due to insecure driver communication port permissions. The following products are affected: Acronis Cyber Protect Home Office (Windows) before build 40173, Acronis Agent (Windows) before build 30600, Acronis Cyber Protect 15 (Windows) before build 30984.

EPSS

Процентиль: 46%
0.00234
Низкий

8.8 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-269
CWE-269