CVE-2020-15261
Vulnerabilità del percorso di servizio non quotato in Veyon
- Pubblicato
- 19 ott 2020
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 1 giu 2021
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 95,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Su Windows, il servizio Veyon precedente alla versione 4.4.2 contiene una vulnerabilità di percorso del servizio non quotato, che consente agli utenti autenticati localmente con privilegi amministrativi di eseguire file eseguibili dannosi con privilegi LocalSystem. Poiché gli utenti Veyon (sia studenti che insegnanti) di solito non dispongono di privilegi amministrativi, questa vulnerabilità è pericolosa solo in configurazioni comunque non sicure. Il problema è stato risolto nella versione 4.4.2. Come workaround, lo sfruttamento della vulnerabilità può essere prevenuto revocando i privilegi amministrativi a tutti gli utenti potenzialmente non affidabili.
Fonti
1Víctor García · windows · 1 giu 2021
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.