CVE-2020-5752
Relative Pfad-Traversal in Druva inSync Windows Client 6.6.3 ermöglicht es einem lokalen, nicht authentifizierten Angreifer, beliebige Betriebssystembefehle...
- Veröffentlicht
- 21.05.2020
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- tenable
- Beweise beobachtet
- 22.05.2020
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 94,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Relative Pfad-Traversal in Druva inSync Windows Client 6.6.3 ermöglicht es einem lokalen, nicht authentifizierten Angreifer, beliebige Betriebssystembefehle mit SYSTEM-Berechtigungen auszuführen.
Quellen
4Druva inSync Windows Client 6.6.3 - Lokale Privilegieneskalation (PowerShell) RCE
- CVE-2020-5752Exploit
Lokale Privilegieneskalation für Druva
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.