CVE-2019-25273

HIGH CVSS 4.0: 8,5 EPSS 0.01%
Обновлено 5 февраля 2026
Easy-Hide-IP
Параметр Значение
CVSS 8,5 (HIGH)
Тип уязвимости CWE-428
Поставщик Easy-Hide-IP
Публичный эксплойт Да

Easy-Hide-IP 5.0.0.3 содержит уязвимость в пути к службе EasyRedirect, которая позволяет локальным злоумышленникам потенциально выполнить произвольный код. Злоумышленники могут использовать путь без кавычек в «C:\Program Files\Easy-Hide-IP\rdr\EasyRedirect.exe» для внедрения вредоносных исполняемых файлов и повышения привилегий.

Показать оригинальное описание (EN)

Easy-Hide-IP 5.0.0.3 contains an unquoted service path vulnerability in the EasyRedirect service that allows local attackers to potentially execute arbitrary code. Attackers can exploit the unquoted path in 'C:\Program Files\Easy-Hide-IP\rdr\EasyRedirect.exe' to inject malicious executables and escalate privileges.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)