CVE-2021-47787

🟡 Monitoruj

Luka w TotalAV umożliwia uzyskanie dostępu do poziomu SYSTEM przez nieprawidłową ścieżkę usługi.

CVSS
7.8
EPSS
0.3%
Exploit
poc
Vendor
totalav
Opis źródłowy (NVD)

TotalAV 5.15.69 contains an unquoted service path vulnerability in multiple system services running with LocalSystem privileges. Attackers can place malicious executables in specific unquoted path segments to potentially gain SYSTEM-level access by exploiting the service path configuration.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2026-01-16 00:16:22 UTC
Ostatnia modyfikacja (NVD)2026-10-06 22:10:00 UTC
Referencje