Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-34312

Опубликовано: 01 июн. 2023
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

In Tencent QQ through 9.7.8.29039 and TIM through 3.4.7.22084, QQProtect.exe and QQProtectEngine.dll do not validate pointers from inter-process communication, which leads to a write-what-where condition.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:tencent:qq:*:*:*:*:*:*:*:*
Версия от 9.7.1.28940 (включая) до 9.7.8.29039 (включая)
cpe:2.3:a:tencent:tim:*:*:*:*:*:*:*:*
Версия от 3.4.5.22071 (включая) до 3.4.7.22084 (включая)

EPSS

Процентиль: 87%
0.03507
Низкий

7.8 High

CVSS3

Дефекты

CWE-763
CWE-763

Связанные уязвимости

CVSS3: 7.8
github
больше 2 лет назад

In Tencent QQ through 9.7.8.29039 and TIM through 3.4.7.22084, QQProtect.exe and QQProtectEngine.dll do not validate pointers from inter-process communication, which leads to a write-what-where condition.

EPSS

Процентиль: 87%
0.03507
Низкий

7.8 High

CVSS3

Дефекты

CWE-763
CWE-763