7.8
CVE-2020-5674
- EPSS 0.35%
- Veröffentlicht 24.11.2020 07:15:11
- Zuletzt bearbeitet 21.11.2024 05:34:27
- Erkennungen
Untrusted search path vulnerability in the installers of multiple SEIKO EPSON products allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Epson ≫ Album Print Version - SwPlatform update_program
Epson ≫ Color Calibration Utility Version -
Epson ≫ Colorio Easy Print Version -
Epson ≫ Creativity Suite Version -
Epson ≫ Easy Photo Print Version - SwPlatform -
Epson ≫ Easy Photo Print Version - SwPlatform camera_raw
Epson ≫ Easy Settings Version - SwPlatform office
Epson ≫ Imaging Workshop Version -
Epson ≫ Multi-print Quicker Version - SwPlatform windows
Epson ≫ Net Config Version -
Epson ≫ Net Config Se Version -
Epson ≫ Net Software Development Kit Version -
Epson ≫ Photoquicker Version -
Epson ≫ Photostarter Version 3.1
Epson ≫ Pm-t990 Integrated Installer Version - SwPlatform windows
Epson ≫ Print Image Framer Tool Version -
Epson ≫ Print Layout Version - SwPlatform photoshop
Epson ≫ Prolab Print Version -
Epson ≫ Prolab Print Version - SwPlatform camera_raw
Epson ≫ Remote Printer Driver Version -
Epson ≫ Scan Icm Updater Version -
Epson ≫ Scanner Driver Version -
Epson ≫ Web To Page Version -
Epson ≫ Universal Print Driver Version -
Epson ≫ Status Monitor 2 Version -
Epson ≫ Status Monitor 3 Version -
Epson ≫ Ec-01 Firmware Version -
Epson ≫ Print Image Framer Tool Version -
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.35% | 0.276 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 7.8 | 1.8 | 5.9 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
|
| NIST | 4.4 | 3.4 | 6.4 |
AV:L/AC:M/Au:N/C:P/I:P/A:P
|
CWE-427 Uncontrolled Search Path Element
The product uses a fixed or controlled search path to find resources, but one or more locations in that path can be under the control of unintended actors.
https://jvn.jp/en/jp/JVN26835001/index.html
https://www.epson.jp/support/misc_t/201119_oshirase.htm
https://www.epson.jp/support/pdf/fy20-001_softwareList_20201106_b.pdf