CVE-2021-44595
28Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 21%
da publicação à arma12 dias
Publicada no NVD29 de abr.
1ª PoC+12d
probabilidade de exploração
21%top 3% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Wondershare Dr. Fone Latest version as of 2021-12-06 is vulnerable to Incorrect Access Control. A normal user can send manually crafted packets to the ElevationService.exe and execute arbitrary code without any validation with SYSTEM privileges.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/50912cve_referencepacketstormsecurity.com/files/167036/Wondershare-Dr.Fone-12.0.7-Privilege-Escalation.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.