CVE-2020-8290
Windows के लिए Backblaze और macOS के लिए Backblaze, 7.0.0.439 से पहले के संस्करण, bztransmit हेल्पर में अनुचित विशेषाधिकार प्रबंधन से ग्रस्त हैं, क्योंकि क्लाइंट अपडेट निर्देशिकाओं के निर्माण से पहले अनुमति प्रबंधन और...
- प्रकाशित
- 27 दिस॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 46.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows के लिए Backblaze और macOS के लिए Backblaze, 7.0.0.439 से पहले के संस्करण, `bztransmit` हेल्पर में अनुचित विशेषाधिकार प्रबंधन से ग्रस्त हैं, क्योंकि क्लाइंट अपडेट निर्देशिकाओं के निर्माण से पहले अनुमति प्रबंधन और सत्यापन का अभाव है, जो दुर्भावनापूर्ण क्लाइंट अपडेट बाइनरी के माध्यम से स्थानीय विशेषाधिकार वृद्धि की अनुमति देता है।
स्रोत
1CVE-2020-8290 – Backblaze में विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।