CVE-2007-4649
MicroWorld eScan Virus Control 9.0.722.1, Anti-Virus 9.0.722.1, and Internet Security 9.0.722.1 use weak permissions (Everyone:Full Control) for their installation directory trees, which allows local users to gain privileges by replacing application files, as demonstrated by traysser.exe.
Published:Aug 31, 2007
Last Modified:Apr 23, 2026
EPS:Aug 31, 2007
EPSS Score:0.00346
CVSS Score:7.2
Affected Products
Vendor
Product
Action
Vendor
Microworld Technologies
Product
Escan Anti-virus
Microworld Technologies
Escan Anti-virus
Vendor
Microworld Technologies
Product
Escan Internet Security
Microworld Technologies
Escan Internet Security
Vendor
Microworld Technologies
Product
Escan Virus Control
Microworld Technologies
Escan Virus Control
Exploits
Common Weakness Enumeration
No CWE recorded yet
Common Attack Pattern Enumeration and Classification (CAPEC)
No CAPEC recorded yet
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
