Описание
Unquoted service path in ESET products allows to
drop a prepared program to a specific location and run on boot with the
NT AUTHORITY\NetworkService permissions.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 10.1.2046.0 (включая) до 11.0.2032.0 (исключая)Версия от 10.1.2046.0 (включая) до 11.0.2032.0 (исключая)Версия от 16.1.14.0 (включая) до 17.0.15.0 (исключая)Версия от 16.1.14.0 (включая) до 17.0.15.0 (исключая)Версия от 16.1.14.0 (включая) до 17.0.15.0 (исключая)
Одно из
cpe:2.3:a:eset:endpoint_antivirus:*:*:*:*:*:*:*:*
cpe:2.3:a:eset:endpoint_security:*:*:*:*:*:*:*:*
cpe:2.3:a:eset:internet_security:*:*:*:*:*:*:*:*
cpe:2.3:a:eset:mail_security:10.1.10012.0:*:*:*:*:exchange_server:*:*
cpe:2.3:a:eset:nod32_antivirus:*:*:*:*:*:*:*:*
cpe:2.3:a:eset:smart_security_premium:*:*:*:*:*:*:*:*
EPSS
Процентиль: 23%
0.00075
Низкий
3.3 Low
CVSS3
5.5 Medium
CVSS3
Дефекты
CWE-428
CWE-428
Связанные уязвимости
CVSS3: 3.3
github
около 2 лет назад
Unquoted service path in ESET products allows to drop a prepared program to a specific location and run on boot with the NT AUTHORITY\NetworkService permissions.
EPSS
Процентиль: 23%
0.00075
Низкий
3.3 Low
CVSS3
5.5 Medium
CVSS3
Дефекты
CWE-428
CWE-428