CVE-2020-8290
Backblaze لنظام Windows وBackblaze لنظام macOS قبل الإصدار 7.0.0.439 يعانيان من إدارة امتيازات غير سليمة في المساعد bztransmit بسبب الافتقار إلى معالجة...
- تم النشر
- 27/12/2020
- محدث
- 04/08/2024
- تخصيص CNA
- hackerone
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 46.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Backblaze لنظام Windows وBackblaze لنظام macOS قبل الإصدار 7.0.0.439 يعانيان من إدارة امتيازات غير سليمة في المساعد `bztransmit` بسبب الافتقار إلى معالجة الأذونات والتحقق منها قبل إنشاء أدلة تحديث العميل، مما يسمح بتصعيد محلي للامتيازات عبر ملف ثنائي لتحديث عميل مارق.
المصادر
1CVE-2020-8290 – رفع الامتيازات في Backblaze
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.