| |
Podatność CVE-2019-14687
Publikacja: 2019-08-20
Opis: |
A DLL hijacking vulnerability exists in Trend Micro Password Manager 5.0 in which, if exploited, would allow an attacker to load an arbitrary unsigned DLL into the signed service's process. This process is very similar, yet not identical to CVE-2019-14684. |
Typ:
CWE-426 (Untrusted Search Path)
CVSS2 => (AV:N/AC:M/Au:N/C:P/I:P/A:P)
Ogólna skala CVSS |
Znaczenie |
Łatwość wykorzystania |
6.8/10 |
6.4/10 |
8.6/10 |
Wymagany dostęp |
Złożoność ataku |
Autoryzacja |
Zdalny |
Średnia |
Nie wymagana |
Wpływ na poufność |
Wpływ na integralność |
Wpływ na dostępność |
Częściowy |
Częściowy |
Częściowy |
Referencje: |
https://esupport.trendmicro.com/en-us/home/pages/technical-support/1123396.aspx
https://medium.com/@infiniti_css/fa839acaad59
|
|
|
closedb();
?>
Copyright 2024, cxsecurity.com
|
|
|