Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-15349

Опубликовано: 17 нояб. 2020
Источник: nvd
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

BinaryNights ForkLift 3.x before 3.4 has a local privilege escalation vulnerability because the privileged helper tool implements an XPC interface that allows file operations to any process (copy, move, delete) as root and changing permissions.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:binarynights:forklift:*:*:*:*:*:macos:*:*
Версия от 3.0 (включая) до 3.4 (исключая)

EPSS

Процентиль: 40%
0.00186
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-862

Связанные уязвимости

github
больше 3 лет назад

BinaryNights ForkLift 3.x before 3.4 has a local privilege escalation vulnerability because the privileged helper tool implements an XPC interface that allows file operations to any process (copy, move, delete) as root and changing permissions.

EPSS

Процентиль: 40%
0.00186
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-862