CVE-2025-15595

MEDIUM CVSS 4.0: 5,7 EPSS 0.01%
Обновлено 3 марта 2026
Privilege
Параметр Значение
CVSS 5,7 (MEDIUM)
Тип уязвимости CWE-1390
Поставщик Privilege
Публичный эксплойт Нет

Повышение привилегий посредством перехвата dll в Inno Setup 6.2.1 и более ранних версиях.

Показать оригинальное описание (EN)

Privilege escalation via dll hijacking in Inno Setup 6.2.1 and ealier versions.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)