Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-15816

Опубликовано: 17 июл. 2020
Источник: nvd
CVSS3: 8.8
CVSS2: 6.5
EPSS Низкий

Описание

In Western Digital WD Discovery before 4.0.251.0, a malicious application running with standard user permissions could potentially execute code in the application's process through library injection by using DYLD environment variables.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:westerndigital:wd_discovery:*:*:*:*:*:macos:*:*
Версия до 4.0.251.0 (исключая)
cpe:2.3:a:westerndigital:wd_discovery:*:*:*:*:*:windows:*:*
Версия до 4.0.251.0 (исключая)

EPSS

Процентиль: 70%
0.0065
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-668

Связанные уязвимости

github
больше 3 лет назад

In Western Digital WD Discovery before 4.0.251.0, a malicious application running with standard user permissions could potentially execute code in the application's process through library injection by using DYLD environment variables.

EPSS

Процентиль: 70%
0.0065
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-668