CVE-2020-15349
BinaryNights ForkLift 3.x до версии 3.4 содержит уязвимость локального повышения привилегий, поскольку привилегированный вспомогательный инструмент...
- Опубликовано
- 17 нояб. 2020 г.
- Обновлено
- 4 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 52,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
BinaryNights ForkLift 3.x до версии 3.4 содержит уязвимость локального повышения привилегий, поскольку привилегированный вспомогательный инструмент реализует интерфейс XPC, который позволяет любому процессу выполнять файловые операции (копирование, перемещение, удаление) с правами root, а также изменять права доступа.
Источники
1- Forklift_LPEЭксплойт
Описание уязвимости CVE-2020-15349
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.