一、 漏洞 CVE-2021-45338 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Avast antivirus 20.4之前的多个特权升级漏洞,允许本地用户通过调用不必要的强大内部方法来获得提升权限,这可能导致(1)任意文件删除,(2)写入和(3)重置安全。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple privilege escalation vulnerabilities in Avast Antivirus prior to 20.4 allow a local user to gain elevated privileges by calling unnecessarily powerful internal methods of the main antivirus service which could lead to the (1) arbitrary file delete, (2) write and (3) reset security.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Avast antivirus 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Avast Antivirus是捷克爱维士(Avast)公司的一套杀毒软件。 Avast Antivirus 存在安全漏洞,该漏洞源于 Avast Antivirus 20.4 版本之前的多个提权漏洞允许本地用户通过调用主防病毒服务的不必要的强大内部方法来获得提权,这可能导致 (1) 任意文件删除、(2) 写入和 (3) 重置 安全。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-45338 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-45338 的情报信息