Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-47529

Опубликовано: 28 мар. 2023
Источник: nvd
CVSS3: 6.7
EPSS Низкий

Описание

Insecure Win32 memory objects in Endpoint Windows Agents in RSA NetWitness Platform before 12.2 allow local and admin Windows user accounts to modify the endpoint agent service configuration: to either disable it completely or run user-supplied code or commands, thereby bypassing tamper-protection features via ACL modification.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:rsa:netwitness:*:*:*:*:*:*:*:*
Версия до 12.2 (исключая)

EPSS

Процентиль: 87%
0.03353
Низкий

6.7 Medium

CVSS3

Дефекты

NVD-CWE-Other

Связанные уязвимости

CVSS3: 6.7
github
почти 3 года назад

Insecure Win32 memory objects in Endpoint Windows Agents in RSA NetWitness Platform before 12.2 allow local and admin Windows user accounts to modify the endpoint agent service configuration: to either disable it completely or run user-supplied code or commands, thereby bypassing tamper-protection features via ACL modification.

EPSS

Процентиль: 87%
0.03353
Низкий

6.7 Medium

CVSS3

Дефекты

NVD-CWE-Other