CVE-2025-0798: MicroWorld eScan Antivirus Quarantine rtscanner os command injection

9.2 CVSS

Description

A vulnerability was found in MicroWorld eScan Antivirus 7.0.32 on Linux. It has been rated as critical. This issue affects some unknown processing of the file rtscanner of the component Quarantine Handler. The manipulation leads to os command injection. The attack may be initiated remotely. The complexity of an attack is rather high. The exploitation is known to be difficult. The exploit has been disclosed to the public and may be used. The vendor was contacted early about this disclosure but did not respond in any way. Eine Schwachstelle wurde in MicroWorld eScan Antivirus 7.0.32 für Linux ausgemacht. Sie wurde als kritisch eingestuft. Es geht hierbei um eine nicht näher spezifizierte Funktion der Datei rtscanner der Komponente Quarantine Handler. Dank Manipulation mit unbekannten Daten kann eine os command injection-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk angegangen werden. Die Komplexität eines Angriffs ist eher hoch. Die Ausnutzbarkeit gilt als schwierig. Der Exploit steht zur öffentlichen Verfügung.

Classification

CVE ID: CVE-2025-0798

CVSS Base Severity: CRITICAL

CVSS Base Score: 9.2

Affected Products

Vendor: MicroWorld

Product: eScan Antivirus

Exploit Prediction Scoring System (EPSS)

EPSS Score: 0.06% (probability of being exploited)

EPSS Percentile: 27.69% (scored less or equal to compared to others)

EPSS Date: 2025-02-28 (when was this score calculated)

References

https://vuldb.com/?id.293921
https://vuldb.com/?ctiid.293921
https://vuldb.com/?submit.484718
https://github.com/dmknght/FIS_RnD/blob/main/escan_rtscanner_rce.md

Timeline