CVE-2018-6546
plays_service.exe nel servizio plays.tv precedente alla versione 1.27.7.0, come distribuito nei pacchetti di installazione dei driver AMD e nei prodotti...
- Pubblicato
- 13 apr 2018
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 15 apr 2018
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CModerato · prossimi 30 giorni
- Percentile
- 95,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
plays_service.exe nel servizio plays.tv precedente alla versione 1.27.7.0, come distribuito nei pacchetti di installazione dei driver AMD e nei prodotti Gaming Evolved, esegue codice in un percorso definito dall'utente (locale o SMB) come SYSTEM quando il parametro execute_installer viene utilizzato in un messaggio HTTP. Ciò avviene senza autenticare correttamente l'utente.
Fonti
2- CVE-2018-6546-ExploitExploit
CVE-2018-6546-Exploit
Securifera · windows · 15 apr 2018
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.