CVE-2020-11520
ثغرة في برنامج WinMagic SecureDoc يسمح برنامج التشغيل SDDisk2k.sys في WinMagic SecureDoc الإصدار 8.5 والإصدارات الأقدم للمستخدمين المحليين بالكتابة إلى...
- تم النشر
- 22/06/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 35.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة في برنامج WinMagic SecureDoc يسمح برنامج التشغيل SDDisk2k.sys في WinMagic SecureDoc الإصدار 8.5 والإصدارات الأقدم للمستخدمين المحليين بالكتابة إلى عناوين ذاكرة نواة عشوائية، وذلك لأن موزع IOCTL يفتقر إلى التحقق من صحة المؤشرات. يؤدي استغلال هذه الثغرة إلى تنفيذ كود بصلاحيات مرتفعة.
المصادر
1- winmagic_sdاستغلال
تقرير فني حول واستغلال PoC لـ CVE-2020-11519 و CVE-2020-11520
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.