Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-0805

Опубликовано: 11 сент. 2020
Источник: nvd
CVSS3: 5.3
CVSS3: 5.5
CVSS2: 2.1
EPSS Низкий

Описание

A security feature bypass vulnerability exists when a Windows Projected Filesystem improperly handles file redirections. An attacker who successfully exploited this vulnerability could delete a targeted file they would not have permissions to.

To exploit this vulnerability, an attacker would first have to log on to the system. An attacker could then run a specially crafted application that could exploit the vulnerability.

The security update addresses the vulnerability by correcting how Windows Projected Filesystem handle file redirections.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:microsoft:windows_10:2004:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:2004:*:*:*:*:*:*:*

EPSS

Процентиль: 62%
0.00428
Низкий

5.3 Medium

CVSS3

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 5.3
msrc
почти 5 лет назад

Projected Filesystem Security Feature Bypass Vulnerability

CVSS3: 5.3
github
около 3 лет назад

A security feature bypass vulnerability exists when a Windows Projected Filesystem improperly handles file redirections, aka 'Projected Filesystem Security Feature Bypass Vulnerability'.

CVSS3: 5.3
fstec
почти 5 лет назад

Уязвимость функции безопасности проектирования файловой системы операционной системы Windows, позволяющая нарушителю удалить целевой файл

EPSS

Процентиль: 62%
0.00428
Низкий

5.3 Medium

CVSS3

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

NVD-CWE-noinfo