Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-3181

Опубликовано: 25 янв. 2024
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

The C:\Program Files (x86)\Splashtop\Splashtop Software Updater\uninst.exe process creates a folder at C:\Windows\Tempnsu.tmp and copies itself to it as Au_.exe. The C:\Windows\Tempnsu.tmp\Au_.exe file is automatically launched as SYSTEM when the system reboots or when a standard user runs an MSI repair using Splashtop Streamer’s Windows Installer. Since the C:\Windows\Temp~nsu.tmp folder inherits permissions from C:\Windows\Temp and Au_.exe is susceptible to DLL hijacking, standard users can write a malicious DLL to it and elevate their privileges.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:splashtop:mirroring360_receiver:*:*:*:*:*:*:*:*
Версия до 2.4.0.1 (исключая)
cpe:2.3:a:splashtop:mirroring360_sender:*:*:*:*:*:*:*:*
Версия до 1.3.0.0 (исключая)
cpe:2.3:a:splashtop:splashtop:*:*:*:*:business:*:*:*
Версия до 3.5.6.0 (исключая)
cpe:2.3:a:splashtop:splashtop:*:*:*:*:personal:*:*:*
Версия до 3.5.8.0 (исключая)
cpe:2.3:a:splashtop:splashtop_for_rmm:*:*:*:*:*:*:*:*
Версия до 3.5.8.0 (исключая)
cpe:2.3:a:splashtop:streamer:*:*:*:*:-:windows:*:*
Версия до 3.5.6.0 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 6%
0.00025
Низкий

7.8 High

CVSS3

Дефекты

CWE-379
NVD-CWE-Other

Связанные уязвимости

CVSS3: 7.8
github
около 2 лет назад

The C:\Program Files (x86)\Splashtop\Splashtop Software Updater\uninst.exe process creates a folder at C:\Windows\Temp~nsu.tmp and copies itself to it as Au_.exe. The C:\Windows\Temp~nsu.tmp\Au_.exe file is automatically launched as SYSTEM when the system reboots or when a standard user runs an MSI repair using Splashtop Streamer’s Windows Installer. Since the C:\Windows\Temp~nsu.tmp folder inherits permissions from C:\Windows\Temp and Au_.exe is susceptible to DLL hijacking, standard users can write a malicious DLL to it and elevate their privileges.

EPSS

Процентиль: 6%
0.00025
Низкий

7.8 High

CVSS3

Дефекты

CWE-379
NVD-CWE-Other