CVE-2021-47787highCWE-428

CVE-2021-47787: high-severity vulnerability in TotalAV

TotalAV 5.15.69 - Unquoted Service Path

Published · Updated

21Vexday Risk Score

No sign of exploitation. No public exploitation artifact known so far.

ssvc Trackcvss 8.5epss 0.3%
exploitation probability
0.3%top 84% of all CVEs
observed exploitation
nono source reports it
TotalAV 5.15.69 contains an unquoted service path vulnerability in multiple system services running with LocalSystem privileges. Attackers can place malicious executables in specific unquoted path segments to potentially gain SYSTEM-level access by exploiting the service path configuration.
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Affected products
Totalav · TotalAV