CVE-2022-50808

CoolerMaster MasterPlus 1.8.5 contains an unquoted service path vulnerability in the MPService that allows local attackers to execute code with elevated system privileges. Attackers can drop a malicious executable in the service path and trigger code execution during service startup or system reboot.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) CoolerMaster MasterPlus 1.8.5 contiene una vulnerabilidad de ruta de servicio sin comillas en el MPService que permite a atacantes locales ejecutar código con privilegios de sistema elevados. Los atacantes pueden colocar un ejecutable malicioso en la ruta del servicio y desencadenar la ejecución de código durante el inicio del servicio o el reinicio del sistema.

13 Jan 2026, 23:15

Type Values Removed Values Added
New CVE

Information

Published : 2026-01-13 23:15

Updated : 2026-04-15 00:35


NVD link : CVE-2022-50808

Mitre link : CVE-2022-50808

CVE.ORG link : CVE-2022-50808


JSON object : View

Products Affected

No product.

CWE
CWE-427

Uncontrolled Search Path Element