Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2020-0810

Опубликовано: 10 мар. 2020
Источник: msrc
CVSS3: 7.8
EPSS Низкий

Уязвимость повышения уровня доступа в Diagnostics Hub Standard Collector из-за некорректного контроля доступности к файловой системе

Описание

Уязвимость повышения уровня доступа существует, когда стандартизованный сборщик диагностических данных Diagnostics Hub Standard Collector или Visual Studio Standard Collector позволяет создавать файлы в произвольных местах.

Условия эксплуатации

Для эксплуатации уязвимости злоумышленнику необходимо сначала авторизоваться в системе. Затем он способен запустить специально разработанное приложение, способное использовать уязвимость и получить контроль над затронутой системой.

Решение

Обновление исправляет уязвимость, предотвращая возможность создавать файлы сборщикам Diagnostics Hub Standard Collector и Visual Studio Standard Collector в произвольных местах.

Обновления

ПродуктСтатьяОбновление
Microsoft Visual Studio 2015 Update 3
Windows 10 for 32-bit Systems
Windows 10 for x64-based Systems
Windows Server 2016
Windows 10 Version 1607 for 32-bit Systems
Windows 10 Version 1607 for x64-based Systems
Windows Server 2016 (Server Core installation)
Windows 10 Version 1709 for 32-bit Systems
Windows 10 Version 1709 for x64-based Systems
Windows 10 Version 1803 for 32-bit Systems

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 60%
0.00404
Низкий

7.8 High

CVSS3

Связанные уязвимости

CVSS3: 7.8
nvd
больше 5 лет назад

An elevation of privilege vulnerability exists when the Diagnostics Hub Standard Collector or the Visual Studio Standard Collector allows file creation in arbitrary locations.To exploit the vulnerability, an attacker would first have to log on to the system.An attacker could then run a specially crafted application that could exploit the vulnerability and take control of an affected system.The update addresses the vulnerability by not permitting Diagnostics Hub Standard Collector or the Visual Studio Standard Collector to create files in arbitrary locations., aka 'Diagnostic Hub Standard Collector Elevation of Privilege Vulnerability'.

github
около 3 лет назад

An elevation of privilege vulnerability exists when the Diagnostics Hub Standard Collector or the Visual Studio Standard Collector allows file creation in arbitrary locations.To exploit the vulnerability, an attacker would first have to log on to the system.An attacker could then run a specially crafted application that could exploit the vulnerability and take control of an affected system.The update addresses the vulnerability by not permitting Diagnostics Hub Standard Collector or the Visual Studio Standard Collector to create files in arbitrary locations., aka 'Diagnostic Hub Standard Collector Elevation of Privilege Vulnerability'.

CVSS3: 7.8
fstec
больше 5 лет назад

Уязвимость компонентов Diagnostics Hub Standard Collector и Visual Studio Standard Collector средства разработки программного обеспечения Microsoft Visual Studio и операционных систем Windows, позволяющая нарушителю создавать файлы в произвольных директориях

EPSS

Процентиль: 60%
0.00404
Низкий

7.8 High

CVSS3