Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-427v-j2g7-ww5m

Опубликовано: 13 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

Check Point Endpoint Security Client for Windows versions earlier than E86.40 copy files for forensics reports from a directory with low privileges. An attacker can replace those files with malicious or linked content, such as exploiting CVE-2020-0896 on unpatched systems or using symbolic links.

Check Point Endpoint Security Client for Windows versions earlier than E86.40 copy files for forensics reports from a directory with low privileges. An attacker can replace those files with malicious or linked content, such as exploiting CVE-2020-0896 on unpatched systems or using symbolic links.

EPSS

Процентиль: 26%
0.0009
Низкий

7.8 High

CVSS3

Дефекты

CWE-59

Связанные уязвимости

CVSS3: 7.8
nvd
больше 3 лет назад

Check Point Endpoint Security Client for Windows versions earlier than E86.40 copy files for forensics reports from a directory with low privileges. An attacker can replace those files with malicious or linked content, such as exploiting CVE-2020-0896 on unpatched systems or using symbolic links.

CVSS3: 7.8
fstec
больше 3 лет назад

Уязвимость клиента комплексной защиты конечных точек сети Check Point Endpoint Security для Windows, позволяющая нарушителю выполнить заменить произвольные файлы в системе и выполнить произвольный код

EPSS

Процентиль: 26%
0.0009
Низкий

7.8 High

CVSS3

Дефекты

CWE-59