Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-35897

Опубликовано: 06 окт. 2023
Источник: nvd
CVSS3: 8.4
CVSS3: 7.8
EPSS Низкий

Описание

IBM Spectrum Protect Client and IBM Storage Protect for Virtual Environments 8.1.0.0 through 8.1.19.0 could allow a local user to execute arbitrary code on the system using a specially crafted file, caused by a DLL hijacking flaw. IBM X-Force ID: 259246.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:storage_protect:*:*:*:*:virtual_environments\:_data_protection_for_hyper-v:*:*:*
Версия от 8.1.0.0 (включая) до 8.1.19.0 (включая)
cpe:2.3:a:ibm:storage_protect:*:*:*:*:virtual_environments\:_data_protection_for_vmware:*:*:*
Версия от 8.1.0.0 (включая) до 8.1.19.0 (включая)
cpe:2.3:a:ibm:storage_protect_client:*:*:*:*:*:*:*:*
Версия от 8.1.0.0 (включая) до 8.1.19.0 (включая)

EPSS

Процентиль: 5%
0.00021
Низкий

8.4 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-94
CWE-427

Связанные уязвимости

CVSS3: 8.4
github
больше 2 лет назад

IBM Spectrum Protect Client and IBM Storage Protect for Virtual Environments 8.1.0.0 through 8.1.19.0 could allow a local user to execute arbitrary code on the system using a specially crafted file, caused by a DLL hijacking flaw. IBM X-Force ID: 259246.

EPSS

Процентиль: 5%
0.00021
Низкий

8.4 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-94
CWE-427