6.9

CVE-2014-1680

Exploit
Untrusted search path vulnerability in Bandisoft Bandizip before 3.10 allows local users to gain privileges via a Trojan horse dwmapi.dll file in the current working directory.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
BandisoftBandizip Version <= 3.09
BandisoftBandizip Version3.00
BandisoftBandizip Version3.01
BandisoftBandizip Version3.02
BandisoftBandizip Version3.03
BandisoftBandizip Version3.04
BandisoftBandizip Version3.05
BandisoftBandizip Version3.06
BandisoftBandizip Version3.07
BandisoftBandizip Version3.08
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.5% 0.388
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.9 3.4 10
AV:L/AC:M/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://osvdb.org/102979
http://packetstormsecurity.com/files/125059
Exploit
http://www.bandisoft.com/bandizip/history
https://exchange.xforce.ibmcloud.com/vulnerabilities/90966