CVE-2020-5837
Symantec Endpoint Protection, 14.3 से पहले के संस्करण, लॉग फ़ाइलों में लिखते समय फ़ाइल अनुमतियों का सम्मान नहीं कर सकता है जिन्हें symbolic links द्वारा प्रतिस्थापित किया जाता है, जिससे विशेषाधिकार उन्नयन की संभावना उत्पन्न...
- प्रकाशित
- 11 मई 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- symantec
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 52.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Symantec Endpoint Protection, 14.3 से पहले के संस्करण, लॉग फ़ाइलों में लिखते समय फ़ाइल अनुमतियों का सम्मान नहीं कर सकता है जिन्हें symbolic links द्वारा प्रतिस्थापित किया जाता है, जिससे विशेषाधिकार उन्नयन की संभावना उत्पन्न हो सकती है।
स्रोत
1- SEP-14.2-Arbitrary-Writeएक्सप्लॉइट
CVE-2020-5837 शोषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।